我将多个客户的文件直接备份到 Amazon S3 存储桶中 - 每个客户都备份到不同的文件夹。我每晚使用一次在 Windows 任务下运行的简单 .Net 客户端。为了允许写入存储桶,我的客户端需要 AWS 访问密钥和密钥(我创建了一个新密钥对)。
我的问题是:
我如何确保我的客户没有一个可能使用这对来窥视桶和不是他自己的文件夹?我可以创建“只写”访问对吗?
我以正确的方式接近这个吗?这应该通过 AWS 访问设置来解决,还是我应该在上传之前对客户机器上的文件(每个客户使用不同的密钥)进行客户端加密并避免上述交叉访问?