在我的公司,我们有多个 S3 存储桶,我们希望对它们强制执行仅 HTTPS 流量。这些存储桶已启动并运行,即 lambda 函数和外部集成(例如安全监控系统)要么一直向它们写入对象,要么从它们中获取对象。
我计划执行以下 ACL 策略:
{
"Version": "2012-10-17",
"Id": "Enforce HTTPS",
"Statement": [
{
"Sid": "HTTPSOnly",
"Effect": "Deny",
"Principal": "*",
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::mybucket",
"arn:aws:s3:::mybucket/*"
],
"Condition": {
"Bool": {
"aws:SecureTransport": "false"
}
}
}
]
在实施 ACL 策略后,我应该采取哪些步骤来确保 lambda 函数和外部集成仍然能够从存储桶中写入/读取?
先感谢您