Configurar cargas de archivos e imágenes a S3

Activé AWS Cloudfront para una caché CDN delante de mi bucket S3, configurado como se describe aquí. Sin embargo, la configuración de Cloudfront requirió algunas modificaciones en las políticas de acceso de S3. En particular, parece haber algunas políticas que restringirían el acceso al bucket S3 solo a Cloudfront, en lugar del acceso público que sugiere esta guía. ¿Alguien puede revisar cuáles deberían ser las políticas de permisos correctas para el bucket S3 si se está utilizando una CDN de Cloudfront con el bucket S3 en Discourse? Actualmente, mi CDN está funcionando, pero no estoy seguro de si necesito eliminar algún permiso de acceso extralimitado del bucket S3.

1 me gusta