区分公开素材和私密附件,检查桶策略、访问点、应用授权与临时链接,避免一次展示需求扩大整个存储空间权限。

网站图片需要公开访问,不代表用户附件、导出文件和备份也应该公开。最容易出现的配置错误,是为解决一张图片打不开而扩大整个存储空间的访问范围。
先按数据用途划分边界
把公开宣传素材、登录后可见附件和内部备份分别登记,明确谁能读、谁能写、是否允许列目录,以及内容何时删除。不同敏感级别的数据应使用清晰的存储与权限边界,不依赖文件名难猜来保护。
以 Amazon S3 为例,Block Public Access 会结合多个层级的设置执行更严格的限制。具体平台的策略、ACL 与访问点规则可能不同,应按所用服务的官方文档核对实际授权结果。
检查完整访问链
- 匿名请求只能取得明确公开的测试对象,不能列出或下载私密数据。
- 普通用户只能访问自己获准的对象,跨账号测试应失败。
- 上传凭证只覆盖必要路径和操作,不附带无关的删除或策略修改权限。
- 临时签名链接有适当有效期和范围,并按平台机制验证过期及撤销能力。
- CDN 或下载代理不能绕过应用权限,缓存策略也应匹配数据敏感性。
发现误公开后怎样处理
先由负责人收紧受影响路径的访问并确认业务必要入口,再检查访问日志、对象范围和暴露时段。仅修改对象名字不能证明旧副本或缓存已消失。涉及缓存的,应按实际平台机制处理并复测。
把公开权限变更纳入审核和告警,给存储空间设置明确负责人。验收报告记录测试对象与访问方式,避免截图中包含真实用户文件或仍有效的签名链接。
本文使用 S3 说明权限层级的思路,不表示其他云平台具有相同界面或默认行为。
参考:AWS:Blocking public access to Amazon S3。核对日期:2026年10月4日。
ia
