S3 表类数据存储服务的安全注意事项和限制
以下列表描述了 S3 表类数据存储服务不支持或限制哪些安全和访问控制特性和功能。
-
不支持公有访问策略。用户无法修改存储桶或表策略来支持公有访问。
-
不支持用于访问与表关联的对象的预签名 URL。
-
表存储桶和表不支持标签。因此,对于基于属性的访问控制和基于标签的分配的支持不可用。
-
不支持通过 HTTP 发出的请求。对于通过 HTTP 发出的任何请求,Amazon S3 都会自动以 HTTP 重定向作为响应,从而将请求升级到 HTTPS。
-
使用 REST API 向接入点发出请求时,必须使用 Amazon 签名版本 4。
-
通过互联网协议版本 6(IPv6)发出的请求仅适用于通过表存储端点执行对象级操作,而不适用于表级和存储桶级操作。
-
表存储桶和表访问策略的大小限制为 20 KB。