博客
关于我
Minio上传策略漏洞_关闭列出文件访问列表_使用自定义桶策略_CUSTOM---Ruoyi-Cloud-Plus工作笔记207
阅读量:796 次
发布时间:2023-02-09

本文共 436 字,大约阅读时间需要 1 分钟。

MinIO配置问题及解决方案

在测试过程中发现,MinIO服务对特定文件路径的访问存在问题。经过深入排查,问题主要集中在文件访问权限的配置上。以下是具体情况及解决方法。

默认情况下,MinIO对桶(Bucket)的访问策略设置为公开状态(Public)。这种配置方式虽然便于快速访问,但存在安全隐患,可能导致文件列表泄露。

为确保文件访问安全,建议采取以下措施:

  • 登录MinIO控制台,定位到对应的桶资源。
  • 在桶的详情页面,点击编辑策略按钮。
  • 选择“自定义策略”选项,进入策略编辑界面。
  • 在策略JSON配置中,保留现有版本号,修改权限声明部分。
  • 将权限范围设置为{"Effect": "Allow", "Principal": {"AWS": ["*"]}},确保所有AWS主体都有访问权限。
  • 保存配置后,立即测试文件的访问权限,确保功能正常。
  • 通过以上步骤,可以有效保证MinIO服务的安全性,同时维持文件的可用性。建议定期检查桶的访问策略,确保配置与实际需求保持一致。

    转载地址:http://ykffk.baihongyu.com/

    你可能感兴趣的文章
    mac如何查看连过的wifi密码
    查看>>
    mac安全权限解决
    查看>>
    Mac安装FastDFS
    查看>>
    Mac安装Maven
    查看>>
    Mac安装MySQL详细教程
    查看>>
    Mac实现远程服务器登录管理
    查看>>
    mac常用命令
    查看>>
    Mac打包dmg文件(更换背景图)
    查看>>
    Mac搭建appium环境
    查看>>
    mac更新后 homestead 无法使用
    查看>>
    mac环境安装docker
    查看>>
    MAC生成公钥私钥、PKCS1 转 PKCS8
    查看>>
    Mac电脑怎么读写不了移动硬盘?解决苹果电脑不能读写移动硬盘问题
    查看>>
    Mac电脑生成git的公私钥(拉取代码更便捷)
    查看>>
    mac系统outlook配置服务器通讯录_Outlook365邮箱崩溃,备份邮箱数据,重新配置邮箱,然后还原邮箱数据...
    查看>>
    MAC解决端口号被占用
    查看>>
    mac配置自定义域名
    查看>>
    Magentic-One、AutoGen、LangGraph、CrewAI 或 OpenAI Swarm:哪种多 AI 代理框架最好?
    查看>>
    magento mysql主从_Magento数据库配置选项,以及mysql 读写分离
    查看>>
    magento1给customer添加自定义属性
    查看>>