0
バケットにポリシーがなくても、S3バケットの内容を何とか表示できるアプリケーションがあります。 s3の私の理解に基づいて、それは否定するべきであり、これは当てはまりません。これが起こる別の方法がありますか?アプリケーションは、信任状を渡すのではなく、エンドポイントに対して単純なカールを行います。ユーザーはポリシーなしでバケットを一覧表示できます
バケットにポリシーがなくても、S3バケットの内容を何とか表示できるアプリケーションがあります。 s3の私の理解に基づいて、それは否定するべきであり、これは当てはまりません。これが起こる別の方法がありますか?アプリケーションは、信任状を渡すのではなく、エンドポイントに対して単純なカールを行います。ユーザーはポリシーなしでバケットを一覧表示できます
curl経由であるため、アクセスはACLによって許可されています。 List objects for everyoneを選択したかどうか確認してください。以下の詳細: http://docs.aws.amazon.com/AmazonS3/latest/user-guide/set-bucket-permissions.html