등록된 위치 수정하기
등록된 위치 수정하기
Amazon S3 Access Grants 인스턴스에 등록된 위치의 AWS Identity and Access Management(IAM) 역할을 수정할 수 있어요. S3 Access Grants에서 위치를 등록할 때 사용하는 새 IAM 역할마다 S3 Access Grants 서비스 보안 주체(access-grants.s3.amazonaws.com)에게 이 역할에 대한 접근 권한을 부여해야 해요. 이렇게 하려면 위치를 처음 등록할 때 사용했던 것과 같은 신뢰 정책 JSON 파일에 새 IAM 역할에 대한 항목을 추가하세요.
S3 Access Grants 인스턴스의 위치 수정은 Amazon S3 콘솔, AWS Command Line Interface(AWS CLI), Amazon S3 REST API, AWS SDK를 사용해 할 수 있어요.
S3 Access Grants 인스턴스에 등록된 위치의 IAM 역할을 수정하려면
- AWS Management Console에 로그인하고 Amazon S3 콘솔을
https://console.aws.amazon.com/s3/에서 엽니다. - 왼쪽 탐색 창에서 Access Grants를 선택합니다.
- S3 Access Grants 페이지에서 작업하려는 S3 Access Grants 인스턴스가 들어 있는 리전을 선택합니다.
- 인스턴스의 View details를 선택합니다.
- 인스턴스 세부 정보 페이지에서 Locations 탭을 선택합니다.
- 수정하려는 위치를 찾습니다. 위치 목록을 필터링하려면 검색 상자를 사용하세요.
- 수정하려는 등록 위치 옆의 옵션 버튼을 선택합니다.
- IAM 역할을 수정한 다음 Save changes를 선택합니다.
AWS CLI를 설치하려면 AWS Command Line Interface 사용자 가이드의 AWS CLI 설치를 참고하세요. 다음 예제 명령을 사용할 때는 사용자 입력 자리 표시자를 자신의 정보로 바꾸세요.
예제 – 등록된 위치의 IAM 역할 수정
aws s3control update-access-grants-location \
--account-id 111122223333 \
--access-grants-location-id 635f1139-1af2-4e43-8131-a4de006eb999 \
--iam-role-arn arn:aws:iam::777788889999:role/accessGrantsTestRole
응답:
{
"CreatedAt": "2023-05-31T18:23:48.107000+00:00",
"AccessGrantsLocationId": "635f1139-1af2-4e43-8131-a4de006eb999",
"AccessGrantsLocationArn": "arn:aws:s3:us-east-2:777788889999:access-grants/default/location/635f1139-1af2-4e43-8131-a4de006eb888",
"LocationScope": "s3://amzn-s3-demo-bucket/prefixB*",
"IAMRoleArn": "arn:aws:iam::777788889999:role/accessGrantsTestRole"
}
S3 Access Grants 인스턴스의 위치 수정에 대한 Amazon S3 REST API 지원에 대한 자세한 내용은 Amazon Simple Storage Service API Reference의 UpdateAccessGrantsLocation을 참고하세요.
이 섹션은 AWS SDK를 사용해 등록된 위치의 IAM 역할을 수정하는 예제를 제공해요. 다음 예제를 사용할 때는 사용자 입력 자리 표시자를 자신의 정보로 바꾸세요.
Java
예제 – 등록된 위치의 IAM 역할 수정
public void updateAccessGrantsLocation() {
UpdateAccessGrantsLocationRequest updateRequest = UpdateAccessGrantsLocationRequest.builder()
.accountId("111122223333")
.accessGrantsLocationId("635f1139-1af2-4e43-8131-a4de006eb999")
.iamRoleArn("arn:aws:iam::777788889999:role/accessGrantsTestRole")
.build();
UpdateAccessGrantsLocationResponse updateResponse = s3Control.updateAccessGrantsLocation(updateRequest);
LOGGER.info("UpdateAccessGrantsLocationResponse: " + updateResponse);
}
응답:
UpdateAccessGrantsLocationResponse(
CreatedAt=2023-06-07T04:35:10.027Z,
AccessGrantsLocationId=635f1139-1af2-4e43-8131-a4de006eb999,
AccessGrantsLocationArn=arn:aws:s3:us-east-2:777788889999:access-grants/default/location/635f1139-1af2-4e43-8131-a4de006eb888,
LocationScope=s3://amzn-s3-demo-bucket/prefixB*,
IAMRoleArn=arn:aws:iam::777788889999:role/accessGrantsTestRole
)
출처: 문서
본문
Update a registered location (등록된 위치 수정하기)
등록된 위치의 IAM 역할을 수정하는 방법은 위 안내를 따라 하면 돼요.