S3 Access Grants 인스턴스 만들기

S3 Access Grants 인스턴스 만들기 (Create an S3 Access Grants instance)

AmazonS3 Access Grants를 사용하려면 먼저 S3 Access Grants 인스턴스를 만들어요. 계정당 AWS 리전당 하나의 S3 Access Grants 인스턴스만 만들 수 있어요. S3 Access Grants 인스턴스는 등록된 위치와 grant를 포함하는 S3 Access Grants 리소스의 컨테이너 역할을 해요.

출처: 문서

본문

S3 Access Grants로 AWS Identity and Access Management(IAM) 사용자와 역할에게 S3 데이터에 대한 권한 grant를 만들 수 있어요. 기업 자격 증명 디렉터리를 AWS IAM Identity Center에 추가했다면, 이 기업 디렉터리의 IAM Identity Center 인스턴스를 S3 Access Grants 인스턴스와 연결할 수 있어요. 그렇게 하면 기업 사용자와 그룹에 대한 접근 grant를 만들 수 있어요. 아직 기업 디렉터리를 IAM Identity Center에 추가하지 않았다면, 나중에 S3 Access Grants 인스턴스를 IAM Identity Center 인스턴스와 연결할 수 있어요.

S3 Access Grants 인스턴스는 Amazon S3 콘솔, AWS Command Line Interface(AWS CLI), Amazon S3 REST API, AWS SDKs로 만들 수 있어요. S3 Access Grants로 S3 데이터에 접근을 부여하기 전에 먼저 S3 데이터와 같은 AWS 리전에 S3 Access Grants 인스턴스를 만들어야 해요.

전제 조건

기업 디렉터리의 자격 증명으로 S3 데이터에 접근을 부여하려면, 기업 자격 증명 디렉터리를 AWS IAM Identity Center에 추가해요. 아직 그럴 준비가 되지 않았다면 나중에 S3 Access Grants 인스턴스를 IAM Identity Center 인스턴스와 연결할 수 있어요.

S3 Access Grants 인스턴스를 만들려면

  1. AWS Management Console에 로그인하고 Amazon S3 콘솔을 엽니다.
  2. 탐색 막대에서 현재 표시된 AWS 리전의 이름을 선택해요. 그다음 전환하려는 리전을 선택해요.
  3. 왼쪽 탐색 창에서 Access Grants 를 선택해요.
  4. S3 Access Grants 페이지에서 S3 Access Grants 인스턴스 만들기(Create S3 Access Grants instance) 를 선택해요.
  5. S3 Access Grants 인스턴스 설정(Set up Access Grants instance) 마법사의 1단계(Step 1) 에서 현재 AWS 리전에 인스턴스를 만들 것인지 확인해요. S3 데이터가 있는 AWS 리전과 같은 리전인지 확인하세요. 계정당 AWS 리전당 하나의 S3 Access Grants 인스턴스를 만들 수 있어요.
  6. (선택) 기업 자격 증명 디렉터리를 AWS IAM Identity Center에 추가했다면, 이 기업 디렉터리의 IAM Identity Center 인스턴스를 S3 Access Grants 인스턴스와 연결할 수 있어요. 이러려면 리전 안의 IAM Identity Center 인스턴스 추가(Add IAM Identity Center instance in region) 를 선택한 다음 IAM Identity Center 인스턴스 Amazon 리소스 이름(ARN)을 입력해요. 아직 기업 디렉터리를 IAM Identity Center에 추가하지 않았다면 나중에 S3 Access Grants 인스턴스를 IAM Identity Center 인스턴스와 연결할 수 있어요.
  7. S3 Access Grants 인스턴스를 만들려면 다음(Next) 을 선택해요. 위치를 등록하려면 2단계 - 위치 등록을 참고하세요.

다음(Next) 또는 S3 Access Grants 인스턴스 만들기(Create S3 Access Grants instance) 가 비활성화된 경우:

  • 인스턴스를 만들 수 없음(Cannot create instance) — 같은 AWS 리전에 이미 S3 Access Grants 인스턴스가 있을 수 있어요. 왼쪽 탐색 창에서 Access Grants 를 선택해요. S3 Access Grants 페이지에서 내 계정의 S3 Access Grants 인스턴스(S3 Access Grants instance in your account) 섹션까지 스크롤해 인스턴스가 이미 있는지 확인해요.
  • S3 Access Grants 인스턴스를 만드는 데 필요한 s3:CreateAccessGrantsInstance 권한이 없을 수 있어요. 계정 관리자에게 문의하세요. IAM Identity Center 인스턴스를 S3 Access Grants 인스턴스와 연결할 때 필요한 추가 권한은 CreateAccessGrantsInstance를 참고하세요.

AWS CLI를 설치하려면 AWS Command Line Interface User Guide의 AWS CLI 설치를 참고하세요.

다음 예제 명령을 사용하려면 user input 자리 표시자를 자신의 정보로 바꾸세요.

예시 S3 Access Grants 인스턴스 만들기

aws s3control create-access-grants-instance \
--account-id 111122223333 \
--region us-east-2 

응답(Response):

{
    "CreatedAt": "2023-05-31T17:54:07.893000+00:00",
    "AccessGrantsInstanceId": "default",
    "AccessGrantsInstanceArn": "arn:aws:s3:us-east-2:111122223333:access-grants/default"
}

Amazon S3 REST API로 S3 Access Grants 인스턴스를 만들 수 있어요. S3 Access Grants 인스턴스 관리를 위한 REST API 지원에 대한 정보는 Amazon Simple Storage Service API Reference의 다음 섹션을 참고하세요.

이 섹션은 AWS SDKs로 S3 Access Grants 인스턴스를 만드는 방법의 예시를 제공해요.

Java

이 예시는 개별 접근 grant의 컨테이너 역할을 하는 S3 Access Grants 인스턴스를 만들어요. 계정의 AWS 리전당 하나의 S3 Access Grants 인스턴스를 가질 수 있어요. 응답에는 인스턴스 ID default와 S3 Access Grants 인스턴스용으로 생성된 Amazon 리소스 이름(ARN)이 포함돼요.

예시 S3 Access Grants 인스턴스 만들기 요청

public void createAccessGrantsInstance() {
CreateAccessGrantsInstanceRequest createRequest = CreateAccessGrantsInstanceRequest.builder().accountId("111122223333").build();
CreateAccessGrantsInstanceResponse createResponse = s3Control.createAccessGrantsInstance(createRequest);LOGGER.info("CreateAccessGrantsInstanceResponse: " + createResponse);
}

응답(Response):

CreateAccessGrantsInstanceResponse(
CreatedAt=2023-06-07T01:46:20.507Z,
AccessGrantsInstanceId=default,
AccessGrantsInstanceArn=arn:aws:s3:us-east-2:111122223333:access-grants/default) 

더 알아보기 (Learn more)