# बकेट पॉलिसी और पब्लिक एक्सेस — एडब्ल्यूएस

Source: https://www.geekswithgeeks.com/hi/aws/aws-s3-bucket-policies

> बकेट के ऑब्जेक्ट कौन पढ़ या लिख सकता है, यह नियंत्रित करना।

## बकेट पॉलिसी

**बकेट पॉलिसी** एक JSON दस्तावेज़ है जो सीधे बकेट से जुड़ा होता है, यह तय करते हुए कि कौन (कौन-सा अकाउंट, यूज़र, या 'सभी') उस पर कौन-से एक्शन कर सकता है।

## एक पब्लिक-रीड पॉलिसी

स्टैटिक वेबसाइट के एसेट जैसी चीज़ों के लिए उपयोग होता है जो सार्वजनिक रूप से पढ़ने योग्य होनी चाहिए।

```json
{
  "Statement": [{
    "Effect": "Allow",
    "Principal": "*",
    "Action": "s3:GetObject",
    "Resource": "arn:aws:s3:::my-site-bucket/*"
  }]
}
```

Output:

```
Anyone can GET objects from my-site-bucket
```

## डिफ़ॉल्ट रूप से पब्लिक एक्सेस रोकें

AWS की **Block Public Access** सेटिंग बकेट को कभी पब्लिक नहीं होने देती, गलती से बनी पॉलिसी से भी नहीं। इसे चालू रखें जब तक जानबूझकर पब्लिक बकेट न चाहिए हो।

**Quiz:** एक कंपनी गलती से ग्राहक डेटा उजागर कर देती है क्योंकि बकेट पब्लिक हो गई। कौन-सी AWS सेटिंग इससे सबसे सीधे बचाती है?

- [ ] S3 स्टोरेज क्लास
- [x] Block Public Access
- [ ] लाइफ़साइकल नियम

*Answer:* Block Public Access. Block Public Access गलत कॉन्फ़िगर की गई पॉलिसी से भी बकेट को पब्लिक होने से रोकता है।
