選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

s3-bucket-public-read-prohibited

焦點模式
s3-bucket-public-read-prohibited - AWS Config

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

檢查您的 Amazon S3 儲存貯體是否不允許公開讀取存取。規則會檢查封鎖公開存取設定、儲存貯體政策和儲存貯體存取控制清單 (ACL)。

同時滿足以下兩個條件時,規則是合規的:

  • 封鎖公開存取設定限制公有政策或儲存貯體政策不允許公有讀取存取。

  • 封鎖公開存取設定限制公有 ACL 或儲存貯體 ACL 不允許公有讀取存取。

在以下情況,規則不合規:

  • 如果封鎖公開存取設定未限制公開政策,則 會 AWS Config 評估政策是否允許公開讀取存取。如果政策允許公有讀取存取,表示規則不合規。

  • 如果封鎖公開存取設定未限制公有儲存貯體 ACLs,則 會 AWS Config 評估儲存貯體 ACL 是否允許公開讀取存取。如果儲存貯體 ACL 允許公有讀取存取,表示規則不合規。

識別符:S3_BUCKET_PUBLIC_READ_PROHIBITED

資源類型:AWS::S3::Bucket

觸發類型: Configuration changes (組態變更) 和 Periodic (定期)。

AWS 區域:所有支援 AWS 的區域

參數:

AWS CloudFormation 範本

若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則,請參閱 使用 AWS CloudFormation 範本建立 AWS Config 受管規則

在本頁面

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。