디렉터리 버킷용 액세스 포인트 범위 관리

디렉터리 버킷용 액세스 포인트 범위 관리 (Manage the scope of your access points for directory buckets)

이 섹션은 AWS Command Line Interface, REST API, 또는 AWS SDK를 사용해 디렉터리 버킷용 액세스 포인트의 범위(scope)를 보고 수정하는 방법을 설명해요. 액세스 포인트 범위를 사용해 특정 접두사나 API 작업에 대한 접근을 제한할 수 있어요.

출처: 문서

본문

디렉터리 버킷용 액세스 포인트의 범위 보기

AWS Management Console, AWS Command Line Interface, REST API, 또는 AWS SDK를 사용해 디렉터리 버킷용 액세스 포인트의 범위를 볼 수 있어요.

디렉터리 버킷용 액세스 포인트의 범위 보기

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/s3/ 에서 Amazon S3 콘솔을 엽니다.
  2. 페이지 상단의 탐색 표시줄에서 현재 표시된 AWS 리전의 이름을 선택합니다. 그다음 액세스 포인트를 나열할 리전을 선택합니다.
  3. 콘솔 왼쪽의 탐색 창에서 Access points for directory buckets(디렉터리 버킷용 액세스 포인트)를 선택합니다.
  4. (선택 사항) 이름으로 액세스 포인트를 검색합니다. 선택한 AWS 리전의 액세스 포인트만 여기에 표시됩니다.
  5. 관리할 액세스 포인트의 이름을 선택합니다.
  6. Permissions(권한) 탭을 선택합니다.
  7. Access point scope(액세스 포인트 범위)에서 액세스 포인트에 적용된 접두사와 권한을 볼 수 있습니다.

다음 get-access-point-scope 예제 명령은 AWS CLI로 액세스 포인트의 범위를 보는 방법을 보여줘요.

다음 명령은 AWS 계정 111122223333의 액세스 포인트 my-access-point--zoneID--xa-s3의 범위를 보여줘요.

aws s3control get-access-point-scope --name my-access-point--zoneID--xa-s3 --account-id 111122223333      

자세한 내용과 예제는 AWS CLI Command Reference의 get-access-point-scope를 참고하세요.

get-access-point-scope 결과 예제

{
    "Scope": {
        "Permissions": [
            "ListBucket",
            "PutObject"
        ]
  "Prefixes": [
            "Prefix": "MyPrefix1*",
            "Prefix": "MyObjectName.csv"
        ]
    }
}
                

다음 GetAccessPointScope 예제 요청은 REST API로 액세스 포인트의 범위를 보는 방법을 보여줘요.

다음 요청은 AWS 계정 111122223333의 액세스 포인트 my-access-point--zoneID--xa-s3의 범위를 보여줘요.

GET /v20180820/accesspoint/my-access-point--zoneID--xa-s3/scope HTTP/1.1 
Host: s3express-control.region.amazonaws.com 
x-amz-account-id: 111122223333

GetAccessPointScope 결과 예제

      HTTP/1.1 200
      
          
                      
                              
                  MyPrefix1*
                  MyObjectName.csv
                          
                               
                  ListBucket                 
                  PutObject
                   
              
                       
                   

AWS SDK를 사용해 액세스 포인트의 범위를 볼 수 있어요. 자세한 내용은 Amazon Simple Storage Service API Reference의 지원 SDK 목록을 참고하세요.

디렉터리 버킷용 액세스 포인트의 범위 수정

AWS Management Console, AWS Command Line Interface, REST API, 또는 AWS SDK를 사용해 디렉터리 버킷용 액세스 포인트의 범위를 수정할 수 있어요. 액세스 포인트 범위는 특정 접두사, API 작업, 또는 이 둘의 조합에 대한 접근을 제한하는 데 사용돼요.

권한으로 다음 API 작업 중 하나 이상을 포함할 수 있어요.

  • PutObject
  • GetObject
  • DeleteObject
  • ListBucket (ListObjectsV2에 필요)
  • GetObjectAttributes
  • AbortMultipartUploads
  • ListBucketMultipartUploads
  • ListMultipartUploadParts

참고

접두사는 몇 개든 지정할 수 있지만, 모든 접두사의 문자 총 길이는 256바이트 미만이어야 해요.

액세스 포인트 범위 수정하기

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/s3/ 에서 Amazon S3 콘솔을 엽니다.
  2. 페이지 상단의 탐색 표시줄에서 현재 표시된 AWS 리전의 이름을 선택합니다. 그다음 액세스 포인트를 나열할 리전을 선택합니다.
  3. 콘솔 왼쪽의 탐색 창에서 Access points for directory buckets(디렉터리 버킷용 액세스 포인트)를 선택합니다.
  4. (선택 사항) 이름으로 액세스 포인트를 검색합니다. 선택한 AWS 리전의 액세스 포인트만 여기에 표시됩니다.
  5. 관리할 액세스 포인트의 이름을 선택합니다.
  6. Permissions(권한) 탭을 선택합니다.
  7. Access point scope 섹션에서 Edit(편집)을 선택합니다.
  8. 접두사를 추가하거나 제거하려면: 접두사를 추가하려면 Add prefix를 선택하고 Prefix 필드에 디렉터리 버킷의 접두사를 입력합니다. 더 추가하려면 반복합니다. 접두사를 제거하려면 Remove를 선택합니다.
  9. 권한을 추가하거나 제거하려면: 권한을 추가하려면 Choose data operations 필드에서 권한을 선택합니다. 권한을 제거하려면 권한 옆의 X를 선택합니다.
  10. Save changes(변경 사항 저장)를 선택합니다.

다음 put-access-point-scope 예제 명령은 AWS CLI로 액세스 포인트의 범위를 수정하는 방법을 보여줘요.

다음 명령은 AWS 계정 111122223333의 my-access-point--zoneID--xa-s3 액세스 포인트 범위를 수정해요.

참고

접두사에 와일드카드로 별표(*) 문자를 사용할 수 있어요. 별표 문자를 리터럴로 사용하려면 그 앞에 백슬래시 문자(\)를 넣어 이스케이프해야 해요.

모든 접두사에는 암시적 '*' 종결이 있어, 접두사 내의 모든 경로가 포함된다는 뜻이에요.

AWS CLI로 액세스 포인트의 범위를 수정하면 기존 범위가 대체돼요.

aws s3control put-access-point-scope --name my-access-point--zoneID--xa-s3 --account-id 111122223333 --scope Prefixes=string,Permissions=string

자세한 내용과 예제는 AWS CLI Command Reference의 put-access-point-scope를 참고하세요.

다음 PutAccessPointScope 예제 요청은 REST API로 액세스 포인트의 범위를 수정하는 방법을 보여줘요.

다음 요청은 AWS 계정 111122223333의 my-access-point--zoneID--xa-s3 액세스 포인트 범위를 수정해요.

참고

접두사에 와일드카드로 별표(*) 문자를 사용할 수 있어요. 별표 문자를 리터럴로 사용하려면 그 앞에 백슬래시 문자(\)를 넣어 이스케이프해야 해요.

모든 접두사에는 암시적 '*' 종결이 있어, 접두사 내의 모든 경로가 포함된다는 뜻이에요.

API로 액세스 포인트의 범위를 수정하면 기존 범위가 대체돼요.

PUT /v20180820/accesspoint/my-access-point--zoneID--xa-s3/scope HTTP/1.1 
Host: s3express-control.region.amazonaws.com 
x-amz-account-id: 111122223333

   
                
                    
                Jane/*              
                   
                    
                PutObject
                GetObject
               
            
        

AWS CLI, AWS SDK, 또는 REST API를 사용해 액세스 포인트의 범위를 수정할 수 있어요. 자세한 내용은 Amazon Simple Storage Service API Reference의 지원 SDK 목록을 참고하세요.

디렉터리 버킷용 액세스 포인트의 범위 삭제

AWS Management Console, AWS Command Line Interface, REST API, 또는 AWS SDK를 사용해 디렉터리 버킷용 액세스 포인트의 범위를 삭제할 수 있어요.

참고

액세스 포인트의 범위를 삭제하면 모든 접두사와 권한이 삭제돼요.

액세스 포인트 범위 삭제하기

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/s3/ 에서 Amazon S3 콘솔을 엽니다.
  2. 페이지 상단의 탐색 표시줄에서 현재 표시된 AWS 리전의 이름을 선택합니다. 그다음 액세스 포인트를 나열할 리전을 선택합니다.
  3. 콘솔 왼쪽의 탐색 창에서 Access points for directory buckets(디렉터리 버킷용 액세스 포인트)를 선택합니다.
  4. (선택 사항) 이름으로 액세스 포인트를 검색합니다. 선택한 AWS 리전의 액세스 포인트만 여기에 표시됩니다.
  5. 관리할 액세스 포인트의 이름을 선택합니다.
  6. Permissions(권한) 탭을 선택합니다.
  7. Access point scope에서 Delete(삭제)를 선택합니다.
  8. 삭제를 확인하기 위해 confirm을 입력합니다.
  9. Delete를 선택합니다.

다음 delete-access-point-scope 예제 명령은 AWS CLI로 액세스 포인트의 범위를 삭제하는 방법을 보여줘요.

다음 명령은 AWS 계정 111122223333의 my-access-point--zoneID--xa-s3 액세스 포인트 범위를 삭제해요.

aws s3control delete-access-point-scope --name my-access-point--region-zoneID--xa-s3 --account-id 111122223333

자세한 내용과 예제는 AWS CLI Command Reference의 delete-access-point-scope를 참고하세요.

다음 요청은 AWS 계정 111122223333의 my-access-point--zoneID--xa-s3 액세스 포인트 범위를 삭제해요.

DELETE /v20180820/accesspoint/my-access-point--zoneID--xa-s3/scope HTTP/1.1 
Host: s3express-control.region.amazonaws.com 
x-amz-account-id: 111122223333

AWS SDK를 사용해 액세스 포인트의 범위를 삭제할 수 있어요. 자세한 내용은 Amazon Simple Storage Service API Reference의 지원 SDK 목록을 참고하세요.

더 알아보기 (Learn more)