Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Clés de politique d'authentification spécifiques à Amazon S3 Signature version 4
Le tableau suivant présente les clés de politique liées à l'authentification Amazon S3 Signature Version 4 qui peuvent figurer dans les politiques Amazon S3. Dans une stratégie de compartiment, vous pouvez ajouter ces conditions pour imposer un comportement spécifique lorsque les requêtes sont authentifiées en utilisant Signature Version 4. Pour obtenir des exemples de politiques, consultez Exemples de politiques relatives aux compartiments utilisant des clés de condition associées à Signature Version 4.
| Clés applicables | Description |
|---|---|
|
Identifie la version de AWS Signature que vous souhaitez prendre en charge pour les demandes authentifiées. Pour les demandes authentifiées, Amazon S3 prend en charge Signature Version 4 et Signature Version 2. Vous pouvez ajouter cette condition à votre politique de bucket pour exiger une version de signature spécifique. Valeurs valides :
|
|
Amazon S3 prend en charge différentes méthodes d'authentification (voirDemandes d'authentification (AWS Signature (version 4). Vous pouvez éventuellement utiliser cette clé de condition pour limiter les demandes entrantes à l'aide d'une méthode d'authentification spécifique. Par exemple, vous pouvez autoriser uniquement l'utilisation de l' Valeurs valides :
|
|
La durée, en millisecondes, pendant laquelle une signature est valide dans une demande authentifiée. Cette condition fonctionne pour :
Dans la version 2 de Signature, cette valeur est toujours définie sur 0. Dans Signature Version 4, la clé de signature est valide pendant sept jours au maximum. Par conséquent, les signatures ne restent valides que pendant sept jours. Vous pouvez utiliser cette condition pour limiter davantage la durée de la signature. Pour de plus amples informations, veuillez consulter Présentation des demandes de signature. Exemple de valeur : |
|
Vous pouvez utiliser cette clé de condition pour interdire les contenus non signés dans votre compartiment. Lorsque vous utilisez Signature Version 4, pour les requêtes qui utilisent l'en-tête Vous pouvez utiliser cette clé de condition dans votre politique de bucket pour refuser tout téléchargement dont les charges utiles ne sont pas signées. Par exemple, vous pouvez refuser les chargements qui utilisent l' Valeur valide : |
Exemples de politiques relatives aux compartiments utilisant des clés de condition associées à Signature Version 4
La politique de compartiment suivante refuse toute demande d'URL présignée Amazon S3 sur des objets examplebucket dont la signature date de plus de dix minutes.
La stratégie de compartiment suivante autorise uniquement les requêtes qui utilisent l'en-tête Authorization pour l'authentification des demandes. Toute demande POST ou URL présignée sera refusée.
La politique de bucket suivante refuse les demandes qui utilisent des URL présignées pour l'authentification des demandes :
La politique de bucket suivante interdit tout téléchargement contenant des charges utiles non signées :