Immer 403 (Forbidden) beim laden von AWS-CloudFront-Datei

Arbeite ich an einem video-app und speichern von Dateien auf AWS S3 mit der Standard-URL wie https://***.amazonaws.com/*** funktioniert einwandfrei, aber ich habe beschlossen, CloudFront, welches schneller ist und für die Lieferung von Inhalten.

Mit CF, ich bekomme 403 (Forbidden) mit dieser URL https://***.cloudfront.net/***. Hab ich was verpasst?

Alles funktioniert gut, bis ich entscheiden, laden Sie den Inhalt aus CloudFront, die Punkte auf meiner bucket.

Jede Lösung bitte?

  • Sie haben nicht uns, viel weiter zu gehen. Verwenden Sie pre-signed-URLs? Funktioniert Ihre Eimer Politik verweigern, die Anfragen auf bestimmte request-Parameter?
  • Ich bin nicht mit pre-signed URL, nur die standard-config. Die Politik, die ich eingestellt war, dass nur meine URL zum laden der Dateien.
  • So sind Sie mit einem Eimer Politik mit so etwas wie "Condition":{ "StringLike":{"aws:Referer":["http://www.example.com/*"]} }?
  • Genau, und auch das löschen der Richtlinie nur für die Prüfung hat nicht geholfen. Ich bin ein bisschen verwirrt
  • Ich vermute, Sie haben zu sehen, Cache-Fehler Antworten von CloudFront, nachdem Sie entfernt die Richtlinie für Softwareeinschränkung. Antwort kommen.
  • Wenn ich lese das richtig, bitte beachten Sie, dass Sie jetzt machen können die Referer-Prüfung beim CloudFront mit dem WAF anstatt den S3 Ansatz. Ich habe bedeckt diese hier. (Ich auch werde zu aktualisieren meinem Beitrag zu erwähnen, @Michael-sqlbot Antwort, die v neat)
  • Sie sind absolut richtig: AWS-Web-Application-Firewall kann blocken (oder zulassen) - Anfragen in CloudFront basiert auf string-matching von Anfrage-Header. Meine Denkweise beim schreiben der Antwort war zentriert um die aktuelle Konfiguration, und ich übersah diese alternative... das könnte führen zu deutlich besseren cache-trefferraten durch die Vermeidung von Seite-zu-Seite-cache-Varianten, verursacht durch eine header-Weiterleitung auf die Herkunft. Vielen Dank, auch für den blog erwähnen.

InformationsquelleAutor Shina | 2016-01-19
Schreibe einen Kommentar