पाठ 11 / 26
बकेट पॉलिसी और पब्लिक एक्सेस
बकेट के ऑब्जेक्ट कौन पढ़ या लिख सकता है, यह नियंत्रित करना।
बकेट पॉलिसी
बकेट पॉलिसी एक JSON दस्तावेज़ है जो सीधे बकेट से जुड़ा होता है, यह तय करते हुए कि कौन (कौन-सा अकाउंट, यूज़र, या 'सभी') उस पर कौन-से एक्शन कर सकता है।
एक पब्लिक-रीड पॉलिसी
स्टैटिक वेबसाइट के एसेट जैसी चीज़ों के लिए उपयोग होता है जो सार्वजनिक रूप से पढ़ने योग्य होनी चाहिए।
{
"Statement": [{
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::my-site-bucket/*"
}]
}
Output:
Anyone can GET objects from my-site-bucket
डिफ़ॉल्ट रूप से पब्लिक एक्सेस रोकें
AWS की Block Public Access सेटिंग बकेट को कभी पब्लिक नहीं होने देती, गलती से बनी पॉलिसी से भी नहीं। इसे चालू रखें जब तक जानबूझकर पब्लिक बकेट न चाहिए हो।
त्वरित जाँच: एक कंपनी गलती से ग्राहक डेटा उजागर कर देती है क्योंकि बकेट पब्लिक हो गई। कौन-सी AWS सेटिंग इससे सबसे सीधे बचाती है?
- S3 स्टोरेज क्लास
- Block Public Access
- लाइफ़साइकल नियम
Answer
Block Public Access — Block Public Access गलत कॉन्फ़िगर की गई पॉलिसी से भी बकेट को पब्लिक होने से रोकता है।