2023-03-06 · 2분
AWS SSM(Systems Manager)— Patch Manager
介绍 Patch Manager 的作用与支持的 OS 队列,并实操:创建 Amazon Linux 2 自定义补丁基线、维护窗口,注册 Run Command 任务实现定时打补丁。
2023-01-10 · 4분
这篇文章发布已超过两年,内容可能已过时。
Amazon S3 是为随时随地存储和检索任意数量数据而构建的对象存储。它是一项简单的存储服务,以极低的价格提供业界领先的持久性、可用性、性能、安全性和近乎无限的扩展性。— Amazon 官方文档
S3(Simple Storage Service)是一项承担文件服务器角色的服务。随着规模扩大,文件服务器流量增长本来需要扩充服务器,用 S3 就能解决。此外还可以为文件指定访问权限,防止服务被当作托管用途滥用。

这是 S3 的主页面。点击红框即可创建桶。

可以指定桶的名称和区域(region)。

Access List 设置 — 选择停用“阻止所有公开访问”。


作为测试创建时,可以停用“阻止所有公开访问”,方便直接访问 AWS S3 URL。其余保持默认。

这是创建完成后的桶页面。点击红框。

在这个页面可以把想上传的文件拖进来上传。

拖入后会像上图一样自动跳到上传页面。点击“上传”即可进行。

可以看到上传成功了。

之后再进入桶,打开“属性”,点击最底部“静态网站托管”的编辑。

按格式填好后点击“保存更改”。

完成后就能像上图一样看到生成了域名。

如果像上面那样出现 403,是公开访问被阻止的问题。照下面做即可。

再次进入桶页面,打开“权限”。然后点击“阻止公开访问(桶设置)”的编辑。

解除“阻止所有公开访问”后点击“保存更改”。

接着点击正下方“桶策略”的编辑。

点击桶 ARN 提前复制好,然后打开策略生成器。因为要获取的是一个个文件即对象,所以需要设置 getObject 策略。

请按上图说明修改。如果直接用复制的 ARN,之后应用时会像下图一样报错——因为没有指定 resource 的路径。如果 arn:aws:s3:::demo-web1-bucket 是基础形式,想允许访问整个桶就要写成 arn:aws:s3:::demo-web1-bucket/*,要指定特定文件夹则写成 arn:aws:s3:::demo-web1-bucket/DirecotryName/* 这样。


可以看到生成成功。现在点击 Generate Policy。


把那个 JSON 的内容原样复制,粘贴到刚才的桶策略编辑框里。

然后刷新刚建好的网站主机,就能看到正常显示了。
原文(韩语): tistory — 发布于 2023-01-10,已迁移至本博客。本翻译由 AI 协助完成。
…