跳至內容

為什麼 Amazon S3 儲存貯體的預先簽署網址會在我指定的到期時間之前過期?

1 分的閱讀內容
0

我使用臨時權杖為 Amazon Simple Storage Service (Amazon S3) 儲存貯體建立了一個預先簽署網址。網址在我指定的到期時間之前過期了。我想要建立一個有效時間更長的預先簽署網址。

解決方案

重要:預先簽署的網址會對擁有該網址的任何人授予 Amazon S3 儲存貯體存取權。為了安全起見,最佳實務是限制預先簽署網址的功能

當您使用臨時權杖建立預先簽署的網址時,該網址會隨著權杖一同到期。即使所建立網址的到期時間比臨時權杖還晚,情況依然如此。

如需有關到期時間的詳細資訊,請參閱預先簽署網址的到期時間

如需有關您可以使用的憑證類型及其相關到期時間的資訊,請參閱可以建立預先簽署網址的人員

**注意:**具有 AWS Identity and Access Management (IAM) 角色的服務,例如 AWS Lambda 執行角色,並不一定會符合角色的工作階段持續時間設定

若要為使用者授與 Amazon S3 儲存貯體中超過 7 天之物件的存取權,請選擇下列其中一個選項:

相關資訊

使用預先簽署網址來共用物件

GetSessionToken

從執行個體中繼資料中擷取安全憑證

驗證請求: 使用查詢參數 (AWS 第 4 版簽署程序)

AWS 官方已更新 1 年前