Multi-Region Access Points 만들기
Multi-Region Access Points 만들기
Amazon S3에서 Multi-Region Access Point를 만들려면 다음을 수행해요.
- Multi-Region Access Point의 이름을 지정해요.
- Multi-Region Access Point의 요청을 처리할 각 AWS 리전에서 버킷 하나를 선택해요.
- Multi-Region Access Point의 Amazon S3 Block Public Access 설정을 구성해요.
이 모든 정보를 만들기 요청으로 제공하며, Amazon S3는 이 요청을 비동기적으로 처리해요. Amazon S3는 비동기 생성 요청의 상태를 모니터링하는 데 사용할 수 있는 토큰을 제공합니다.
정책을 저장하기 전에 AWS Identity and Access Management Access Analyzer의 보안 경고, 오류, 일반 경고, 제안을 해결했는지 확인하세요. IAM Access Analyzer는 IAM 정책 문법과 모범 사례에 대해 정책을 검증하는 정책 검사를 실행합니다. 이 검사는 기능적이고 보안 모범 사례를 따르는 정책을 작성하는 데 도움이 되는 결과와 실행 가능한 권장 사항을 생성해요. IAM Access Analyzer로 정책을 검증하는 방법에 대해 자세히 알아보려면 IAM 사용자 안내서의 IAM Access Analyzer 정책 검증을 참고하세요. IAM Access Analyzer가 반환하는 경고, 오류, 제안 목록을 보려면 IAM Access Analyzer 정책 검사 참조를 참고하세요.
API를 사용할 때 Multi-Region Access Point를 만드는 요청은 비동기예요. Multi-Region Access Point 생성 요청을 제출하면 Amazon S3는 요청을 동기적으로 승인한 뒤 즉시 생성 요청의 진행 상황을 추적하는 데 쓸 수 있는 토큰을 반환합니다. Multi-Region Access Points를 만들고 관리하는 비동기 요청을 추적하는 방법에 대한 자세한 내용은 지원되는 API 작업과 함께 Multi-Region Access Points 사용 문서를 참고하세요.
Multi-Region Access Point를 만든 뒤에는 액세스 제어 정책을 만들 수 있어요. 각 Multi-Region Access Point는 관련 정책을 가질 수 있어요. Multi-Region Access Point 정책은 리소스, 사용자, 기타 조건별로 Multi-Region Access Point 사용을 제한하는 데 쓸 수 있는 리소스 기반 정책입니다.
참고: 애플리케이션이나 사용자가 Multi-Region Access Point를 통해 객체에 액세스하려면 다음 두 정책이 모두 그 요청을 허용해야 해요.
- Multi-Region Access Point의 액세스 정책
- 객체가 들어 있는 기본 버킷의 액세스 정책 두 정책이 다를 때는 더 제한적인 정책이 우선합니다.
Multi-Region Access Points의 권한 관리를 단순화하려면 버킷에서 Multi-Region Access Point로 액세스 제어를 위임할 수 있어요. 자세한 내용은 Multi-Region Access Point 정책 예시 문서를 참고하세요.
Multi-Region Access Point와 함께 버킷을 사용한다고 해서 기존 버킷 이름이나 Amazon 리소스 이름(ARN)으로 버킷에 액세스할 때 버킷의 동작이 바뀌지는 않아요. 버킷에 대한 모든 기존 작업은 계속 동일하게 작동합니다. Multi-Region Access Point 정책에 포함한 제한 사항은 Multi-Region Access Point를 통해 이루어진 요청에만 적용돼요.
Multi-Region Access Point를 만든 뒤에는 정책을 갱신할 수 있지만 삭제할 수는 없어요. 다만 Multi-Region Access Point 정책을 모든 권한을 거부하도록 갱신할 수는 있습니다.
출처: 문서