일반용 버킷의 액세스 포인트에 대한 공개 접근 관리
일반용 버킷의 액세스 포인트에 대한 공개 접근 관리 (Managing public access to access points for general purpose buckets)
Amazon S3 액세스 포인트는 각 액세스 포인트에 대해 독립적인 block public access 설정을 지원해요. 액세스 포인트를 만들 때 그 액세스 포인트에 적용할 block public access 설정을 지정할 수 있어요. 액세스 포인트를 통해 이루어지는 모든 요청에 대해 Amazon S3는 그 액세스 포인트, 기본 버킷, 버킷 소유자 계정의 block public access 설정을 평가해요. 이 설정 중 하나라도 요청을 차단해야 한다고 나타내면 Amazon S3는 요청을 거부해요.
출처: 문서
본문
S3 Block Public Access 기능에 대한 자세한 내용은 Amazon S3 스토리지에 대한 공개 접근 차단을 참고하세요.
중요 — 모든 block public access 설정은 액세스 포인트에 기본적으로 활성화돼 있어요. 액세스 포인트를 만들 때 원하지 않는 설정을 명시적으로 비활성화해야 해요.
- Amazon FSx 파일 시스템에 연결된 액세스 포인트를 만들거나 사용할 때는 어떤 block public access 설정도 끌 수 없어요.
- 액세스 포인트를 만든 뒤에는 block public access 설정을 변경할 수 없어요.
예시: 사용자 지정 Block Public Access 설정으로 액세스 포인트 만들기
이 예시는 계정 123456789012에서 버킷 amzn-s3-demo-bucket에 대한 example-ap라는 액세스 포인트를 기본이 아닌 Block Public Access 설정으로 만들어요. 그런 다음 예시는 새 액세스 포인트의 구성을 검색해 Block Public Access 설정을 확인해요.
AWS CLI
aws s3control create-access-point --name example-ap --account-id 123456789012 --bucket amzn-s3-demo-bucket --public-access-block-configuration BlockPublicAcls=false,IgnorePublicAcls=false,BlockPublicPolicy=true,RestrictPublicBuckets=true
aws s3control get-access-point --name example-ap --account-id 123456789012
{
"Name": "example-ap",
"Bucket": "amzn-s3-demo-bucket",
"NetworkOrigin": "Internet",
"PublicAccessBlockConfiguration": {
"BlockPublicAcls": false,
"IgnorePublicAcls": false,
"BlockPublicPolicy": true,
"RestrictPublicBuckets": true
},
"CreationDate": "2019-11-27T00:00:00Z"
}