पाठ 11 / 28
बकेट पॉलिसी और पब्लिक एक्सेस
Bucket policies से S3 access नियंत्रित करें और अनजाने exposure रोकने के लिए Block Public Access चालू रखें।
बकेट पॉलिसी
बकेट पॉलिसी एक JSON दस्तावेज़ है जो सीधे बकेट से जुड़ा होता है, यह तय करते हुए कि कौन (कौन-सा अकाउंट, यूज़र, या 'सभी') उस पर कौन-से एक्शन कर सकता है।
एक पब्लिक-रीड पॉलिसी
स्टैटिक वेबसाइट के एसेट जैसी चीज़ों के लिए उपयोग होता है जो सार्वजनिक रूप से पढ़ने योग्य होनी चाहिए।
{
"Statement": [{
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::my-site-bucket/*"
}]
}
Output:
Anyone can GET objects from my-site-bucket
डिफ़ॉल्ट रूप से पब्लिक एक्सेस रोकें
AWS की Block Public Access सेटिंग बकेट को कभी पब्लिक नहीं होने देती, गलती से बनी पॉलिसी से भी नहीं। इसे चालू रखें जब तक जानबूझकर पब्लिक बकेट न चाहिए हो।
त्वरित जाँच: एक कंपनी गलती से ग्राहक डेटा उजागर कर देती है क्योंकि बकेट पब्लिक हो गई। कौन-सी AWS सेटिंग इससे सबसे सीधे बचाती है?
- S3 स्टोरेज क्लास
- Block Public Access
- लाइफ़साइकल नियम
- EC2 instance types
Answer
Block Public Access — Block Public Access गलत कॉन्फ़िगर की गई पॉलिसी से भी बकेट को पब्लिक होने से रोकता है।