Amazon S3 콘솔을 사용한 버킷 정책 추가

Amazon S3 콘솔을 사용한 버킷 정책 추가 (Adding a bucket policy by using the Amazon S3 console)

AWS Policy Generator와 Amazon S3 콘솔을 사용해 새 버킷 정책을 추가하거나 기존 버킷 정책을 편집할 수 있어요. 버킷 정책은 리소스 기반의 AWS Identity and Access Management(IAM) 정책이에요. 다른 AWS 계정 또는 IAM 사용자에게 버킷과 그 안의 객체에 대한 액세스 권한을 부여하려면 버킷에 버킷 정책을 추가해요. 객체 권한은 버킷 소유자가 만든 객체에만 적용돼요. 버킷 정책에 대한 자세한 내용은 Amazon S3용 ID 및 액세스 관리를 참고하세요.

정책을 저장하기 전에 AWS Identity and Access Management Access Analyzer의 보안 경고, 오류, 일반 경고, 제안 사항을 해결하세요. IAM Access Analyzer는 IAM 정책 문법과 모범 사례에 대해 정책을 검증하기 위해 정책 검사를 실행해요. 이러한 검사는 기능적이고 보안 모범 사례를 준수하는 정책을 작성하는 데 도움이 되는 결과를 생성하고 실행 가능한 권장 사항을 제공해요. IAM Access Analyzer를 사용한 정책 검증에 대해 자세히 알아보려면 IAM 사용자 가이드의 IAM Access Analyzer 정책 검증을 참고하세요. IAM Access Analyzer가 반환하는 경고, 오류, 제안 목록을 보려면 IAM Access Analyzer 정책 검사 참조를 참고하세요.

정책 오류 문제 해결 지침은 Amazon S3의 액세스 거부(403 금지) 오류 문제 해결을 참고하세요.

출처: 문서

본문

버킷 정책을 만들거나 편집하려면

  1. AWS Management Console에 로그인하고 Amazon S3 콘솔을 https://console.aws.amazon.com/s3/ 에서 엽니다.
  2. 왼쪽 탐색 창에서 일반 목적 버킷(General purpose buckets) 또는 디렉터리 버킷(Directory buckets) 을 선택하세요.
  3. 버킷 목록에서 버킷 정책을 만들거나 편집할 버킷의 이름을 선택하세요.
  4. 권한(Permissions) 탭을 선택하세요.
  5. 버킷 정책(Bucket policy) 아래에서 편집(Edit) 을 선택하세요. 버킷 정책 편집(Edit bucket policy) 페이지가 나타나요.
  6. 버킷 정책 편집(Edit bucket policy) 페이지에서 다음 중 하나를 수행하세요.
    • 버킷 정책 예시를 보려면 정책 예시(Policy examples) 를 선택하세요. 또는 Amazon S3 사용자 가이드의 Amazon S3 버킷 정책 예시를 참고하세요.
    • 정책을 자동으로 생성하거나 정책(Policy) 섹션의 JSON을 편집하려면 정책 생성기(Policy generator) 를 선택하세요.
  7. 정책 생성기(Policy generator) 를 선택하면 AWS Policy Generator가 새 창에서 열려요.
  8. AWS Policy Generator 페이지에서 정책 유형 선택(Select Type of Policy) 에 대해 S3 버킷 정책(S3 Bucket Policy) 을 선택하세요.
  9. 제공된 필드에 정보를 입력해 문을 추가한 다음 문 추가(Add Statement) 를 선택하세요. 추가하려는 문 수만큼 이 단계를 반복하세요. 이러한 필드에 대한 자세한 내용은 IAM 사용자 가이드의 IAM JSON 정책 요소 참조를 참고하세요.

    참고 편의를 위해 버킷 정책 편집(Edit bucket policy) 페이지는 정책(Policy) 텍스트 필드 위에 현재 버킷의 버킷 ARN(Amazon 리소스 이름)을 표시해요. 이 ARN을 복사해 AWS Policy Generator 페이지의 문에서 사용할 수 있어요.

  10. 문 추가를 마치면 정책 생성(Generate Policy) 을 선택하세요.
  11. 생성된 정책 텍스트를 복사하고 닫기(Close) 를 선택한 다음 Amazon S3 콘솔의 버킷 정책 편집(Edit bucket policy) 페이지로 돌아오세요.
  12. 정책(Policy) 상자에서 기존 정책을 편집하거나 AWS Policy Generator의 버킷 정책을 붙여넣으세요. 저장하기 전에 보안 경고, 오류, 일반 경고, 제안 사항을 해결하세요.

    참고 버킷 정책은 크기가 20KB로 제한돼요.

  13. (선택 사항) 오른쪽 아래에 있는 외부 액세스 미리 보기(Preview external access) 를 선택해 새 정책이 리소스에 대한 공개 및 교차 계정 액세스에 어떤 영향을 주는지 미리 보세요. 정책을 저장하기 전에 새 IAM Access Analyzer 결과를 도입하는지 또는 기존 결과를 해결하는지 확인할 수 있어요. 활성 분석기가 보이지 않으면 Access Analyzer로 이동(Go to Access Analyzer) 을 선택해 IAM Access Analyzer에서 계정 분석기를 만드세요. 자세한 내용은 IAM 사용자 가이드의 액세스 미리 보기를 참고하세요.
  14. 변경 사항 저장(Save changes) 을 선택하면 권한(Permissions) 탭으로 돌아가요.