S3 Access Grants 태그 관리
S3 Access Grants 태그 관리
Amazon S3 Access Grants의 태그는 Amazon S3 객체 태그와 비슷한 특성을 가져요. 각 태그는 키-값 쌍이에요. S3 Access Grants에서 태그를 달 수 있는 리소스는 S3 Access Grants 인스턴스, 위치, 접근 권한이에요.
참고
S3 Access Grants의 태그 지정은 객체 태그 지정과 다른 API 작업을 사용해요. S3 Access Grants는 TagResource, UntagResource, ListTagsForResource API 작업을 사용하는데, 여기서 리소스는 S3 Access Grants 인스턴스, 등록된 위치, 또는 접근 권한 중 하나가 될 수 있어요.
객체 태그와 마찬가지로 다음 제한 사항이 적용돼요.
- S3 Access Grants 리소스를 만들 때 새 리소스에 태그를 추가할 수도 있고, 기존 리소스에 태그를 추가할 수도 있어요.
- 리소스 하나에 최대 10개의 태그를 연결할 수 있어요. 같은 리소스에 여러 태그를 연결하면 태그 키는 고유해야 해요.
- 태그 키는 최대 128자의 유니코드 문자, 태그 값은 최대 256자의 유니코드 문자까지 가능해요. 태그는 내부적으로 UTF-16으로 표현되는데, UTF-16에서 문자는 1개 또는 2개의 문자 위치를 차지해요.
- 키와 값은 대·소문자를 구분해요.
태그 제한에 대한 자세한 내용은 AWS Billing 사용자 가이드의 사용자 정의 태그 제한을 참고하세요.
S3 Access Grants의 리소스 태그는 AWS Command Line Interface(AWS CLI), Amazon S3 REST API, AWS SDK를 사용해 할 수 있어요.
AWS CLI를 설치하려면 AWS Command Line Interface 사용자 가이드의 AWS CLI 설치를 참고하세요.
S3 Access Grants 리소스는 만들 때 태그를 달거나 만든 뒤에 태그를 달 수 있어요. 다음 예제는 S3 Access Grants 인스턴스에 태그를 달거나 제거하는 방법을 보여 줘요. 등록된 위치와 접근 권한에도 비슷한 작업을 할 수 있어요. 다음 예제 명령을 사용할 때는 사용자 입력 자리 표시자를 자신의 정보로 바꾸세요.
예제 – 태그와 함께 S3 Access Grants 인스턴스 만들기
aws s3control create-access-grants-instance \
--account-id 111122223333 \
--profile access-grants-profile \
--region us-east-2 \
--tags Key=tagKey1,Value=tagValue1
응답:
{
"CreatedAt": "2023-10-25T01:09:46.719000+00:00",
"AccessGrantsInstanceId": "default",
"AccessGrantsInstanceArn": "arn:aws:s3:us-east-2:111122223333:access-grants/default"
}
예제 – 이미 만든 S3 Access Grants 인스턴스에 태그 달기
aws s3control tag-resource \
--account-id 111122223333 \
--resource-arn "arn:aws:s3:us-east-2:111122223333:access-grants/default" \
--profile access-grants-profile \
--region us-east-2 \
--tags Key=tagKey2,Value=tagValue2
예제 – S3 Access Grants 인스턴스의 태그 나열
aws s3control list-tags-for-resource \
--account-id 111122223333 \
--resource-arn "arn:aws:s3:us-east-2:111122223333:access-grants/default" \
--profile access-grants-profile \
--region us-east-2
응답:
{
"Tags": [
{
"Key": "tagKey1",
"Value": "tagValue1"
},
{
"Key": "tagKey2",
"Value": "tagValue2"
}
]
}
예제 – S3 Access Grants 인스턴스 태그 제거
aws s3control untag-resource \
--account-id 111122223333 \
--resource-arn "arn:aws:s3:us-east-2:111122223333:access-grants/default" \
--profile access-grants-profile \
--region us-east-2 \
--tag-keys "tagKey2"
Amazon S3 API를 사용해 S3 Access Grants 인스턴스, 등록된 위치, 또는 접근 권한의 태그를 지정하거나 제거하거나 나열할 수 있어요. S3 Access Grants 태그 관리에 대한 REST API 지원에 대한 자세한 내용은 Amazon Simple Storage Service API Reference의 다음 섹션을 참고하세요.
- TagResource
- UntagResource
- ListTagsForResource
출처: 문서
본문
Tagging limitations (태그 제한 사항)
객체 태그와 마찬가지로 몇 가지 제한이 적용된다는 점을 기억해 두세요. 리소스당 최대 10개 태그, 태그 키 최대 128자, 태그 값 최대 256자이며 키와 값은 대·소문자를 구분해요.