액세스 포인트 정책 보기·편집·삭제
액세스 포인트 정책 보기·편집·삭제 (Viewing, editing or deleting access point policies)
AWS Identity and Access Management(IAM) 액세스 포인트 정책을 사용해 액세스 포인트에 접근할 수 있는 보안 주체(principal)와 리소스를 제어할 수 있어요. 액세스 포인트 범위(scope)는 액세스 포인트의 접두사와 API 권한을 관리해요. AWS Command Line Interface, REST API, 또는 AWS SDK를 사용해 액세스 포인트 정책을 만들고, 편집하고, 삭제할 수 있어요. 액세스 포인트 범위에 대한 자세한 내용은 디렉터리 버킷용 액세스 포인트 범위 관리 를 참고하세요.
출처: 문서
본문
참고
디렉터리 버킷은 세션 기반 권한 부여를 사용하므로 정책에는 항상
s3express:CreateSession작업이 포함되어야 해요.
액세스 포인트 정책 보기·편집·삭제하기
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/s3/ 에서 Amazon S3 콘솔을 엽니다.
- 페이지 상단의 탐색 표시줄에서 현재 표시된 AWS 리전의 이름을 선택합니다. 그다음 액세스 포인트를 나열할 리전을 선택합니다.
- 콘솔 왼쪽의 탐색 창에서 Access points for directory buckets(디렉터리 버킷용 액세스 포인트)를 선택합니다.
- (선택 사항) 이름으로 액세스 포인트를 검색합니다. 선택한 AWS 리전의 액세스 포인트만 여기에 표시됩니다.
- 관리할 액세스 포인트의 이름을 선택합니다.
- Permissions(권한) 탭을 선택합니다.
- 액세스 포인트 정책을 만들거나 편집하려면 Access point policy(액세스 포인트 정책)에서 Edit(편집)을 선택합니다. 정책을 편집한 뒤 Save(저장)를 선택합니다.
- 액세스 포인트 정책을 삭제하려면 Access point policy에서 Delete(삭제)를 선택합니다. Delete access point policy 창에서
confirm을 입력하고 Delete를 선택합니다.
get-access-point-policy, put-access-point-policy, delete-access-point-policy 명령으로 액세스 포인트 정책을 보기, 편집, 또는 삭제할 수 있어요. 자세한 내용은 AWS CLI Command Reference의 get-access-point-policy, put-access-point-policy, 또는 delete-access-point-policy를 참고하세요.
REST API GetAccessPointPolicy, DeleteAccessPointPolicy, PutAccessPointPolicy 작업으로 액세스 포인트 정책을 보기, 삭제, 또는 편집할 수 있어요. 자세한 내용은 Amazon Simple Storage Service API Reference의 PutAccessPointPolicy, GetAccessPointPolicy, 또는 DeleteAccessPointPolicy 를 참고하세요.
AWS SDK를 사용해 액세스 포인트 정책을 보기, 삭제, 또는 편집할 수 있어요. 자세한 내용은 Amazon Simple Storage Service API Reference의 GetAccessControlPolicy, DeleteAccessControlPolicy, PutAccessControlPolicy 지원 SDK 목록을 참고하세요.