버전 관리 객체 권한 구성
버전 관리 객체 권한 구성 (Configuring versioned object permissions)
Amazon S3 객체의 권한은 버전 수준에서 설정돼요. 각 버전에는 고유한 객체 소유자가 있어요. 객체 버전을 만드는 AWS 계정이 소유자예요. 따라서 동일한 객체의 서로 다른 버전에 대해 서로 다른 권한을 설정할 수 있어요. 그러려면 권한을 설정하려는 객체의 버전 ID를 PUT Object versionId acl 요청에 지정해야 해요. ACL 사용에 대한 자세한 설명과 지침은 Amazon S3의 Identity and Access Management를 참고하세요.
본문
예시 — 객체 버전의 권한 설정
다음 요청은 표준 사용자 ID가 b4bf1b36f9716f094c3079dcf5ac9982d4f2847de46204d47448bc557fb5ac2a인 수혜자에게 키 my-image.jpg, 버전 ID 3HL4kqtJvjVBH40Nrjfkd에 대한 FULL_CONTROL 권한을 설정해요.
PUT /my-image.jpg?acl&versionId=3HL4kqtJvjVBH40Nrjfkd HTTP/1.1
Host: bucket.s3.amazonaws.com
Date: Wed, 28 Oct 2009 22:32:00 GMT
Authorization: AWS AKIAIO...RuU=
Content-Length: 124
<AccessControlPolicy>
<Owner>
<ID>75cc57f09aa0c8caeab4f8c24e99d10f8e7faeebf76c078efc7c6caea54ba06a</ID>
</Owner>
<AccessControlList>
<Grant>
<Grantee xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:type="CanonicalUser">
<ID>a9a7b886d6fd24a52fe8ca5bef65f89a64e0193f23000e241bf9b1c61be666e9</ID>
</Grantee>
<Permission>FULL_CONTROL</Permission>
</Grant>
</AccessControlList>
</AccessControlPolicy>
마찬가지로 특정 객체 버전의 권한을 가져오려면 GET Object versionId acl 요청에 버전 ID를 지정해야 해요. 기본적으로 GET Object acl은 객체의 현재 버전 권한을 반환하므로 버전 ID를 포함해야 해요.
예시 — 지정된 객체 버전의 권한 검색
다음 예시에서 Amazon S3는 키 my-image.jpg, 버전 ID DVBH40Nr8X8gUMLUo의 권한을 반환해요.
GET /my-image.jpg?versionId=DVBH40Nr8X8gUMLUo&acl HTTP/1.1
Host: bucket.s3.amazonaws.com
Date: Wed, 28 Oct 2009 22:32:00 GMT
Authorization: AWS AKIAIO...NRuU
자세한 내용은 Amazon Simple Storage Service API Reference의 GetObjectAcl을 참고하세요.
출처: 문서