Amazon web services 如何在没有AWS帐户的情况下下载S3 bucket文件

Amazon web services 如何在没有AWS帐户的情况下下载S3 bucket文件,amazon-web-services,security,amazon-s3,file-sharing,Amazon Web Services,Security,Amazon S3,File Sharing,我们使用S3存储桶来存储Jenkins服务器在AWS上构建的工件 我们正在为公司员工寻找一种解决方案,以便轻松下载这些工件 是否有任何AWS服务和文档,我们可以用来实现这一点,谢谢 安全要求: 1.S3存储桶应配置为使用KMS托管密钥进行加密。 2.下载权限应仅适用于经授权的公司员工。 3.下载最终工件的用户应使用其公司域凭据进行身份验证,以访问工件共享。 4.应通过加密的网络通信通道进行访问 您可以与AWS IAM一起使用来管理用户访问权限 通过身份提供商(IdP),您可以在AWS之外管理您的

我们使用S3存储桶来存储Jenkins服务器在AWS上构建的工件

我们正在为公司员工寻找一种解决方案,以便轻松下载这些工件

是否有任何AWS服务和文档,我们可以用来实现这一点,谢谢

安全要求: 1.S3存储桶应配置为使用KMS托管密钥进行加密。 2.下载权限应仅适用于经授权的公司员工。 3.下载最终工件的用户应使用其公司域凭据进行身份验证,以访问工件共享。 4.应通过加密的网络通信通道进行访问

您可以与AWS IAM一起使用来管理用户访问权限

通过身份提供商(IdP),您可以在AWS之外管理您的用户身份,并授予这些外部用户身份使用您帐户中的AWS资源的权限。如果您的组织已经有自己的标识系统,例如公司用户目录,则此功能非常有用

也可能适合您的要求,无论是否有IAM身份提供商:

AWS Transfer for SFTP(AWS SFTP)是一种完全管理的AWS服务,它使您能够通过安全文件传输协议(SFTP)将文件传输到Amazon S3存储桶中或从中传出。SFTP也称为安全Shell(SSH)文件传输协议

您可以与AWS IAM一起使用来管理用户访问

通过身份提供商(IdP),您可以在AWS之外管理您的用户身份,并授予这些外部用户身份使用您帐户中的AWS资源的权限。如果您的组织已经有自己的标识系统,例如公司用户目录,则此功能非常有用

也可能适合您的要求,无论是否有IAM身份提供商:

AWS Transfer for SFTP(AWS SFTP)是一种完全管理的AWS服务,它使您能够通过安全文件传输协议(SFTP)将文件传输到Amazon S3存储桶中或从中传出。SFTP也称为安全Shell(SSH)文件传输协议


您可以部署一个简单的应用程序,该应用程序使用单个AWS帐户访问这些文件并生成“预签名”URL,以便用户可以在(非常?)有限的时间内使用生成的链接。您可以部署一个简单的应用程序,该应用程序使用单个AWS帐户访问这些文件并生成“预签名”URL,用户可以在(非常?)有限的时间内使用生成的链接。