Todos os uploads no Discourse vão para a pasta 'original' ao usar um CDN?

Tenho uma pergunta sobre o uso de um CDN com uploads seguros. Em Secure Uploads - #118 by Falco, parece que o CDN não é usado para uploads, mas pode ser usado para ativos.

No momento, meu CDN tem acesso GetObject para todo o meu bucket. Se eu quiser que os uploads sejam seguros, preciso alterar a Política do Bucket para que ela seja limitada apenas aos ativos. Posso fazer isso por caminho? Atualmente, existem 3 diretórios na minha pasta de uploads - assets, optimized e original. Notei que, com uploads seguros ativados, o Discourse está buscando itens de assets e optimized do CDN.

Então, eu poderia limitar minha política de bucket para permitir acesso ao CDN apenas para /original, mas queria confirmar - todos os uploads acabam em ‘original’ ou às vezes estão em ‘optimized’?

Ah, acho que respondi à minha própria pergunta - nenhuma política de bucket é necessária, pois as ACLs que o Discourse define nos ativos estáticos os tornam públicos, para que o CloudFront possa acessá-los sem nenhuma política de bucket definida.

1 curtida