当客户端应用程序在本地并且使用 Direct Connect 与企业本地网络设置 AWS 时,客户端应用程序究竟如何获得对 s3 对象的访问权限?例如,假设客户端应用程序只是想获取存在于 S3 存储桶中的 jpg 图像。我需要对 S3 存储桶权限进行什么类型的配置?我需要在 VPC 级别进行哪些配置?
我想,由于设置了 Direct Connect,这将大大简化本地应用程序访问 S3 存储桶的过程。正确的?VPC 端点会在这里发挥作用吗?
此外,这里有 1 个约束:客户端应用程序不在我的控制范围内:客户端应用程序只需要一个可以访问图像的 URL。不幸的是,它不能轻易更改以支持在请求中发送凭据。这可能是一个非常重要的约束,值得一提。
任何见解都值得赞赏。太感谢了。