액세스 포인트 정책 보기·편집·삭제

액세스 포인트 정책 보기·편집·삭제 (Viewing, editing or deleting access point policies)

AWS Identity and Access Management(IAM) 액세스 포인트 정책을 사용해 액세스 포인트에 접근할 수 있는 보안 주체(principal)와 리소스를 제어할 수 있어요. 액세스 포인트 범위(scope)는 액세스 포인트의 접두사와 API 권한을 관리해요. AWS Command Line Interface, REST API, 또는 AWS SDK를 사용해 액세스 포인트 정책을 만들고, 편집하고, 삭제할 수 있어요. 액세스 포인트 범위에 대한 자세한 내용은 디렉터리 버킷용 액세스 포인트 범위 관리 를 참고하세요.

출처: 문서

본문

참고

디렉터리 버킷은 세션 기반 권한 부여를 사용하므로 정책에는 항상 s3express:CreateSession 작업이 포함되어야 해요.

액세스 포인트 정책 보기·편집·삭제하기

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/s3/ 에서 Amazon S3 콘솔을 엽니다.
  2. 페이지 상단의 탐색 표시줄에서 현재 표시된 AWS 리전의 이름을 선택합니다. 그다음 액세스 포인트를 나열할 리전을 선택합니다.
  3. 콘솔 왼쪽의 탐색 창에서 Access points for directory buckets(디렉터리 버킷용 액세스 포인트)를 선택합니다.
  4. (선택 사항) 이름으로 액세스 포인트를 검색합니다. 선택한 AWS 리전의 액세스 포인트만 여기에 표시됩니다.
  5. 관리할 액세스 포인트의 이름을 선택합니다.
  6. Permissions(권한) 탭을 선택합니다.
  7. 액세스 포인트 정책을 만들거나 편집하려면 Access point policy(액세스 포인트 정책)에서 Edit(편집)을 선택합니다. 정책을 편집한 뒤 Save(저장)를 선택합니다.
  8. 액세스 포인트 정책을 삭제하려면 Access point policy에서 Delete(삭제)를 선택합니다. Delete access point policy 창에서 confirm을 입력하고 Delete를 선택합니다.

get-access-point-policy, put-access-point-policy, delete-access-point-policy 명령으로 액세스 포인트 정책을 보기, 편집, 또는 삭제할 수 있어요. 자세한 내용은 AWS CLI Command Reference의 get-access-point-policy, put-access-point-policy, 또는 delete-access-point-policy를 참고하세요.

REST API GetAccessPointPolicy, DeleteAccessPointPolicy, PutAccessPointPolicy 작업으로 액세스 포인트 정책을 보기, 삭제, 또는 편집할 수 있어요. 자세한 내용은 Amazon Simple Storage Service API Reference의 PutAccessPointPolicy, GetAccessPointPolicy, 또는 DeleteAccessPointPolicy 를 참고하세요.

AWS SDK를 사용해 액세스 포인트 정책을 보기, 삭제, 또는 편집할 수 있어요. 자세한 내용은 Amazon Simple Storage Service API Reference의 GetAccessControlPolicy, DeleteAccessControlPolicy, PutAccessControlPolicy 지원 SDK 목록을 참고하세요.

더 알아보기 (Learn more)