# AWS S3 託管靜態網站 :::warning 注意!!! AWS S3本身不支援SSL加密,無法設定HTTPS通訊協定,必須透過CloudFront提供HTTPS請求。 https://docs.aws.amazon.com/zh_cn/AmazonS3/latest/userguide/WebsiteEndpoints.html ::: ## 事前準備: * 靜態網站 * 網域名稱 ## 步驟: * 建立Bucket * 上傳檔案 * 設定靜態網站託管 * 設定存取權限 * 設定網域導向 * 轉掛Cloudfront ## 建立Bucket 新增一個Bucket  用網域名稱命名,選定Region  阻擋公開存取設定勾勾拿掉 > 可以針對細項調整存取限制  版本控制開了要錢,看需求吧  設定Objects加密方法,預設使用SSE加密金鑰 > 下方的選項Bucket Key不知道開啟是否會增加費用,待驗證  打開進階設定可以看到物件鎖定功能,依需求決定是否開啟  ## 上傳檔案 將檔案拖曳至此,其餘設定都預設即可,上傳檔案  ## 設定靜態網站託管 點擊進入Bucket,選擇屬性往下拉到底會看到“靜態網站託管”設定   啟用此功能,並設定索引文件  ## 設定存取權限 啟用託管後會出現公開連結,但目前是403無存取權限   進入權限分頁,往下拉找到儲存桶政策,點擊設定   政策設定是JSON格式,左上方可以複製ARN,待會要用; 按下右邊新增狀態,可依需求點選,左側會長出相對應的JSON定義檔   定義行為  定義來源  這行表示誰會受到此政策影響,設定"*" 即可,來源的結尾也要調整一下  公開網址可以成功連線了,接著設定網域導向吧!  > 參考文章 > [AWS官方文件-SSE-KMS金鑰指南](https://docs.aws.amazon.com/zh_cn/AmazonS3/latest/userguide/bucket-key.html?icmpid=docs_amazons3_console) > [AWS官方文件-儲存桶政策設定](https://docs.aws.amazon.com/zh_cn/AmazonS3/latest/userguide/WebsiteAccessPermissionsReqd.html) ## 設定網域導向 將域名從Godaddy導向AWS S3儲存桶 先複製這一段(.s3-website.ap-east-1.amamzonaws.com)  設定CNAME  等待生效後,就可以連線了,兩種方法驗證成功與否 1. 直接輸入網址  2. 使用dog 指令查詢,由此可知解析通了沒有  ## 轉掛Cloudfront 目前還是不安全的通訊協定,需要加密憑證來達成https
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up