【多选题】
A 为每个 S3 存储桶编写单独的策略以仅授予 CloudFront 读取权限使用权。
B 创建 IAM 用户 授予用户对 S3 存储桶中对象的读取权限 分配用户到 CloudFront
C 编写 S3 存储桶策略,将 CloudFront 分配 ID 分配为 Principal 和将目标 S3 存储桶分配为 Amazon 资源名称 (ARN)
D 创建源访问身份 (OAI)。将 OAI 分配给 CloudFront 分配 配置S3 存储桶权限,以便只有 OAI 具有读取权限
查看更多