S3 Access Grants 접근 권한 다루기

S3 Access Grants 접근 권한 다루기

S3 Access Grants 인스턴스의 개별 접근 권한은 특정 신원(identity) — AWS Identity and Access Management(IAM) 보안 주체, 또는 기업 디렉터리의 사용자나 그룹 — 이 S3 Access Grants 인스턴스에 등록된 위치 안에서 데이터에 접근할 수 있게 해 줘요. 위치는 버킷이나 접두사를 IAM 역할에 매핑해요. S3 Access Grants는 이 IAM 역할을 사용해 수혜자에게 임시 자격 증명을 발급해요.

S3 Access Grants 인스턴스에 위치를 하나 이상 등록한 뒤에는 접근 권한을 만들 수 있어요.

수혜자는 IAM 사용자나 역할, 또는 디렉터리 사용자나 그룹이 될 수 있어요. 디렉터리 사용자는 S3 Access Grants 인스턴스에 연결한 기업 디렉터리나 외부 신원 소스에 있는 사용자를 말해요. 자세한 내용은 S3 Access Grants 및 기업 디렉터리 신원을 참고하세요. IAM Identity Center의 특정 디렉터리 사용자나 그룹에 대한 접근 권한을 만들려면, IAM Identity Center가 그 사용자를 식별하는 GUID(예: a1b2c3d4-5678-90ab-cdef-EXAMPLE11111)를 찾아야 해요. IAM Identity Center를 사용해 사용자 정보를 확인하는 방법은 AWS IAM Identity Center 사용자 가이드의 사용자 및 그룹 할당 보기를 참고하세요.

버킷, 접두사, 또는 객체에 접근 권한을 부여할 수 있어요. Amazon S3에서 접두사는 버킷 안 객체를 구성하는 데 사용하는 객체 키 이름의 시작 부분에 오는 문자 문자열이에요. 허용된 문자로 구성된 문자열이라면 무엇이든 될 수 있어요. 예를 들어 버킷 안 객체 키 이름이 engineering/ 접두사로 시작하는 경우를 생각해 볼 수 있죠.

출처: 문서

본문

Topics (주제)

  • 접근 권한 만들기
  • 접근 권한 보기
  • 접근 권한 삭제하기

더 알아보기 (Learn more)