Amazon S3 콘솔에서 접근 미리 보기

Amazon S3 콘솔에서 접근 미리 보기

Amazon S3 콘솔에서 버킷 정책 작성을 마치면 Amazon S3 버킷에 대한 공개·교차 계정 접근을 미리 볼 수 있는 옵션이 생깁니다. Save changes(변경 사항 저장) 를 선택하기 전에 정책 변경이 의도된 외부 접근만 부여하는지 검증할 수 있어요. 이 선택적 단계는 버킷에 대한 AWS Identity and Access Management Access Analyzer 결과를 미리 볼 수 있게 해 줍니다. 정책 변경이 외부 접근에 대한 새 결과를 만드는지, 기존 결과를 해결하는지 검증할 수 있습니다. 이 검증 단계를 건너뛰고 언제든지 Amazon S3 버킷 정책을 저장할 수 있습니다.

출처: 문서

본문

버킷에 대한 외부 접근을 미리 보려면 버킷의 리전에 계정을 신뢰 구역으로 하는 활성 계정 분석기가 있어야 합니다. 또한 IAM Access Analyzer를 사용하고 접근을 미리 볼 수 있는 권한이 필요해요. IAM Access Analyzer 활성화와 필요한 권한에 대한 자세한 내용은 AWS Identity and Access Management Access Analyzer 시작하기를 참고하세요.

버킷 정책 생성·편집 시 버킷 접근 미리 보기

  1. 버킷 정책 생성·편집을 마치면 정책이 유효한 Amazon S3 버킷 정책인지 확인합니다. 정책 ARN이 버킷 ARN과 일치해야 하고 정책 요소가 유효해야 합니다.
  2. 정책 아래 Preview external access(외부 접근 미리 보기) 에서 활성 계정 분석기를 선택한 뒤 Preview(미리 보기) 를 선택합니다. 버킷에 대한 IAM Access Analyzer 결과 미리 보기가 생성됩니다. 미리 보기는 표시된 Amazon S3 버킷 정책을 기존 버킷 권한과 함께 분석합니다. 여기에는 버킷·계정의 BPA 설정, 버킷 ACL, 버킷에 연결된 Amazon S3 액세스 지점·다중 리전 액세스 지점, 그리고 이들의 정책·BPA 설정이 포함됩니다.
  3. 접근 미리 보기가 완료되면 IAM Access Analyzer 결과 미리 보기가 표시됩니다. 각 결과는 정책 저장 후 버킷에 접근하는 계정 밖 주체의 인스턴스를 보고합니다. 각 결과를 검토해 버킷에 대한 접근을 검증할 수 있습니다. 결과 헤더는 접근에 대한 요약을 제공하며, 결과를 확장해 결과 세부 정보를 검토할 수 있어요. 결과 배지는 버킷 정책 저장이 버킷 접근을 어떻게 바꿀지에 대한 맥락을 제공합니다. 예를 들어 정책 변경이 외부 접근 결과를 새로 만드는지, 기존 결과를 해결하는지 검증하는 데 도움이 됩니다.
    • New(새로) — 정책이 도입할 새 외부 접근에 대한 결과를 나타냅니다.
    • Resolved(해결됨) — 정책이 제거할 기존 외부 접근에 대한 결과를 나타냅니다.
    • Archived(보관됨) — 결과를 의도된 것으로 표시할 시점을 정의하는 분석기 보관 규칙에 따라 자동 보관될 새 외부 접근에 대한 결과를 나타냅니다.
    • Existing(기존) — 변경 없이 유지될 기존 외부 접근 결과를 나타냅니다.
    • Public(공개) — 결과가 리소스에 대한 공개 접근에 대한 것이면 위 배지 중 하나에 더해 Public 배지를 갖습니다.
  4. 도입하거나 제거할 의도가 없는 외부 접근을 식별했다면 정책을 수정한 뒤 의도한 외부 접근을 얻을 때까지 Preview(미리 보기) 를 다시 선택할 수 있습니다. Public 배지가 있는 결과가 있다면 Save changes(변경 사항 저장) 를 선택하기 전에 공개 접근을 제거하도록 정책을 수정할 것을 권장합니다. 접근 미리 보기는 선택적 단계이며 언제든지 Save changes(변경 사항 저장) 를 선택할 수 있어요.

더 알아보기 (Learn more)