Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Chiavi specifiche delle policy di autenticazione di Amazon S3 Signature versione 4
La tabella seguente mostra le chiavi di policy relative all'autenticazione Amazon S3 Signature Version 4 che possono essere incluse nelle policy di Amazon S3. In una policy del bucket, puoi aggiungere queste condizioni per applicare un comportamento specifico quando le richieste vengono autenticate tramite Signature Version 4. Per esempi di policy, consulta Esempi di policy Bucket che utilizzano le chiavi di condizione relative alla versione 4 di Signature.
| Chiavi applicabili | Description |
|---|---|
|
Identifica la versione di AWS Signature che desideri supportare per le richieste autenticate. Per le richieste autenticate, Amazon S3 supporta sia la versione 4 di Signature che la versione 2 di Signature. Puoi aggiungere questa condizione nella tua bucket policy per richiedere una versione di firma specifica. Valori validi:
|
|
Amazon S3 supporta vari metodi di autenticazione (vedi. Autenticazione delle richieste (AWS Signature (versione 4) Facoltativamente, puoi utilizzare questa chiave di condizione per limitare le richieste in arrivo all'uso di un metodo di autenticazione specifico. Ad esempio, puoi consentire l'utilizzo solo dell' Valori validi:
|
|
Il periodo di tempo, espresso in millisecondi, di validità di una firma in una richiesta autenticata. Questa condizione funziona per:
Nella versione 2 di Signature, questo valore è sempre impostato su 0. In Signature Version 4, la chiave di firma è valida per un massimo di sette giorni. Pertanto, anche le firme sono valide per un massimo di sette giorni. Puoi utilizzare questa condizione per limitare ulteriormente la durata della firma. Per ulteriori informazioni, consulta Introduzione alla firma delle richieste. Valore di esempio: |
|
Questa chiave di condizione può essere utilizzata per non consentire contenuti non firmati nel bucket. Quando utilizzi Signature Version 4, per le richieste che utilizzano l'intestazione Puoi utilizzare questa chiave di condizione nella tua bucket policy per negare qualsiasi caricamento in cui i payload non sono firmati. Ad esempio, puoi negare i caricamenti che utilizzano l' Valore valido: |
Esempi di policy Bucket che utilizzano le chiavi di condizione relative alla versione 4 di Signature
La seguente policy sui bucket nega qualsiasi richiesta di URL prefirmato di Amazon S3 sugli oggetti examplebucket se la firma risale a più di dieci minuti.
La seguente policy del bucket consente solo le richieste che utilizzano l'intestazione Authorization per l'autenticazione della richiesta. Qualsiasi richiesta POST o URL prefirmata verrà rifiutata.
La seguente policy sui bucket nega le richieste che utilizzano URL prefirmati per l'autenticazione delle richieste:
La seguente policy sui bucket nega qualsiasi caricamento con payload non firmati: