S3 存储无公共访问权限

我们为我们的 discourse 实例使用了出色的 安全上传 功能,它运行良好,但如果能支持阻止对存储桶的所有公共访问那就更好了。

最近我一直在尝试解决 AWS Security Hub 提出的所有“AWS 基础安全最佳实践”问题。其中之一是“S3 通用存储桶应阻止公共访问”。

我想有不少公司正在经历同样的过程,试图应用“AWS 基础安全最佳实践”并遇到此问题。

不指望近期会优先处理,但我找到了这个帖子,并认为我应该为它添加一个“+1”。

这是 AWS FSBP 建议:Security Hub controls for Amazon S3 - AWS Security Hub

1 个赞