Amazon web services 是否可以在不使用云字体分发的情况下访问Ec2实例中的s3私有bucket对象

Amazon web services 是否可以在不使用云字体分发的情况下访问Ec2实例中的s3私有bucket对象,amazon-web-services,amazon-s3,amazon-ec2,amazon-iam,Amazon Web Services,Amazon S3,Amazon Ec2,Amazon Iam,我计划在AWS S3中托管Angular客户端开发文件(例如images/、font/、js/),作为私有bucket(例如不允许对象访问public)和后端Docker java应用程序,位于VPC下的EC2实例中 是否可以访问Ec2实例中的S3私有bucket对象,而不使用CDN,也不将S3 bucket作为Ec2实例中的文件系统/文件夹装载 一旦用户通过后端应用程序获得授权,它应该呈现S3中的UI页面。将IAM角色附加到您的实例,该实例具有从S3存储桶检索文件的权限。您可以为VPC创建

我计划在AWS S3中托管Angular客户端开发文件(例如images/、font/、js/),作为私有bucket(例如不允许对象访问public)和后端Docker java应用程序,位于VPC下的EC2实例中

  • 是否可以访问Ec2实例中的S3私有bucket对象,而不使用CDN,也不将S3 bucket作为Ec2实例中的文件系统/文件夹装载

一旦用户通过后端应用程序获得授权,它应该呈现S3中的UI页面。

将IAM角色附加到您的实例,该实例具有从S3存储桶检索文件的权限。

您可以为VPC创建S3端点

VPC端点使您能够私自将VPC连接到受支持的网络 由PrivateLink提供的AWS服务和VPC端点服务 需要internet网关、NAT设备、VPN连接或AWS 直接连接


您的问题说您想从EC2访问文件,但问题的最后一句话听起来好像您想让每个用户的浏览器访问S3上的文件。您是否计划让EC2代理所有文件请求?