Amazon S3용 버킷 정책

Amazon S3용 버킷 정책 (Bucket policies for Amazon S3)

버킷 정책은 Amazon S3 버킷과 그 안의 객체에 대한 액세스 권한을 부여하는 데 사용할 수 있는 리소스 기반 정책이에요. 버킷 소유자만 정책을 버킷과 연결할 수 있어요. 버킷에 연결된 권한은 버킷 소유자가 소유한 버킷의 모든 객체에 적용돼요. 이러한 권한은 다른 AWS 계정이 소유한 객체에는 적용되지 않아요.

S3 객체 소유권은 버킷에 업로드된 객체의 소유권을 제어하고 액세스 제어 목록(ACL)을 비활성화하거나 활성화하는 데 사용할 수 있는 Amazon S3 버킷 수준 설정이에요. 기본적으로 객체 소유권은 버킷 소유자 강제 설정으로 설정되며 모든 ACL이 비활성화돼요. 버킷 소유자는 버킷의 모든 객체를 소유하고 정책만 사용해 데이터에 대한 액세스를 독점적으로 관리해요.

버킷 정책은 JSON 기반의 AWS Identity and Access Management(IAM) 정책 언어를 사용해요. 버킷 정책을 사용해 버킷 객체에 대한 권한을 추가하거나 거부할 수 있어요. 버킷 정책은 정책의 요소를 기반으로 요청을 허용하거나 거부할 수 있어요. 이러한 요소에는 요청자, S3 작업, 리소스, 요청의 측면이나 조건(예: 요청에 사용된 IP 주소)이 포함돼요.

예를 들어 다음을 수행하는 버킷 정책을 만들 수 있어요.

  • 다른 계정에 S3 버킷에 객체를 업로드할 교차 계정 권한 부여
  • 버킷 소유자로서 업로드된 객체를 완전히 제어하도록 보장

자세한 내용은 Amazon S3 버킷 정책 예시를 참고하세요.

중요 버킷 정책으로 S3 라이프사이클 규칙의 삭제 또는 전환을 막을 수 없어요. 예를 들어 버킷 정책이 모든 보안 주체에 대한 모든 작업을 거부하더라도 S3 라이프사이클 구성은 정상적으로 작동해요.

이 섹션의 주제는 예시를 제공하고 S3 콘솔에서 버킷 정책을 추가하는 방법을 보여줘요. ID 기반 정책에 대한 정보는 Amazon S3용 ID 기반 정책을 참고하세요. 버킷 정책 언어에 대한 정보는 Amazon S3의 정책 및 권한을 참고하세요.

S3 리소스 유형별 S3 API 작업 권한에 대한 자세한 내용은 Amazon S3 API 작업에 필요한 권한을 참고하세요.

출처: 문서

본문

이 섹션에는 다음 주제가 포함돼요.

  • Amazon S3 콘솔을 사용한 버킷 정책 추가
  • 버킷 정책으로 VPC 엔드포인트에서의 액세스 제어
  • Amazon S3 버킷 정책 예시
  • 조건 키를 사용한 버킷 정책 예시