내 계정의 공개 접근 차단 설정 구성

내 계정의 공개 접근 차단 설정 구성

중요

내 계정이 조직 수준 Block Public Access 정책으로 관리된다면 이 계정 수준 설정을 수정할 수 없어요. 조직 수준 정책이 계정 수준 구성을 재정의해요. 중앙 집중식 관리 옵션에 대한 자세한 내용은 AWS Organizations 사용자 가이드의 S3 정책을 참고하세요.

Amazon S3 Block Public Access는 액세스 포인트, 버킷, 조직, 계정에 대한 설정을 제공해 Amazon S3 리소스에 대한 공개 접근을 관리할 수 있게 해 줘요. 기본적으로 새 버킷, 액세스 포인트, 객체는 공개 접근을 허용하지 않아요. 자세한 내용은 Amazon S3 스토리지에 대한 공개 접근 차단을 참고하세요.

참고

계정 수준 설정은 개별 객체에 대한 설정을 재정의해요. 계정이 공개 접근을 차단하도록 구성하면 계정 안의 개별 객체에 대해 이루어진 공개 접근 설정을 재정의해요. 조직 수준 정책이 활성화되어 있으면 계정 수준 설정이 조직 정책에서 자동으로 상속되며 직접 수정할 수 없어요.

조직 정책으로 관리되지 않을 때는 S3 콘솔, AWS CLI, AWS SDK, REST API를 사용해 계정의 모든 버킷에 대한 공개 접근 차단 설정을 구성할 수 있어요. 자세한 내용은 아래 섹션을 참고하세요.

버킷의 공개 접근 차단 설정을 구성하려면 내 S3 버킷의 공개 접근 차단 설정 구성을 참고하세요. 액세스 포인트에 대한 내용은 액세스 포인트에서 block public access 작업 수행을 참고하세요.

Amazon S3 block public access는 S3 버킷 안 데이터에 공개 접근을 허용하는 어떤 설정의 적용도 방지해요. 이 섹션은 내 AWS 계정의 모든 S3 버킷에 대한 공개 접근 차단 설정을 편집하는 방법을 설명해요. 공개 접근 차단에 대한 자세한 내용은 Amazon S3 스토리지에 대한 공개 접근 차단을 참고하세요.

AWS 계정의 모든 S3 버킷에 대한 공개 접근 차단 설정을 편집하려면

  1. AWS Management Console에 로그인하고 Amazon S3 콘솔을 https://console.aws.amazon.com/s3/에서 엽니다.
  2. 탐색 창에서 Account and organization settings를 선택합니다.
  3. Block Public Access settings for this account 아래에서:
    • AWS 계정의 모든 버킷에 대한 공개 접근 차단 설정을 변경하려면 Edit를 선택합니다.
    • 변경하려는 설정을 선택한 다음 Save changes를 선택합니다.
  4. 확인을 요청하면 confirm을 입력합니다. 그런 다음 Confirm을 선택해 변경 사항을 저장합니다.

"이 계정은 조직 S3 Block Public Access 정책이 적용 중이어서 계정 수준 S3 Block Public Access 설정을 변경할 수 없습니다(This account does not allow changes to its account-level S3 Block Public Access settings due to an organizational S3 Block Public Access policy in effect)"라는 오류 메시지를 받으면 내 계정이 조직 수준 정책으로 관리되고 있다는 뜻이에요. 이 설정을 수정하려면 조직 관리자에게 문의하세요.

AWS CLI를 통해 Amazon S3 Block Public Access를 사용할 수 있어요. AWS CLI 설치 및 사용에 대한 자세한 내용은 AWS Command Line Interface란 무엇인가요?를 참고하세요.

계정(Account)

계정에 대한 block public access 작업을 수행하려면 s3control AWS CLI 서비스를 사용하세요. 이 서비스를 사용하는 계정 수준 작업은 다음과 같아요.

  • PutPublicAccessBlock (계정용)
  • GetPublicAccessBlock (계정용)
  • DeletePublicAccessBlock (계정용)

참고

계정이 조직 수준 정책으로 관리되면 PutPublicAccessBlock 및 DeletePublicAccessBlock 작업이 "Access Denied" 오류를 반환해요. 계정 수준 GetPublicAccessBlock 작업은 조직 수준 정책이 있으면 강제된 조직 수준 정책을 반환해요.

추가 정보와 예제는 AWS CLI Reference의 put-public-access-block을 참고하세요.

Java

다음 예제는 AWS SDK for Java로 Amazon S3 Block Public Access를 사용해 Amazon S3 계정에 공개 접근 차단 구성을 넣는 방법을 보여 줘요.

참고

계정이 조직 수준 정책으로 관리되면 PutPublicAccessBlock 및 DeletePublicAccessBlock 작업이 "Access Denied" 오류로 실패해요.

AWSS3ControlClientBuilder controlClientBuilder = AWSS3ControlClientBuilder.standard();
controlClientBuilder.setRegion(<region>);
controlClientBuilder.setCredentials(<credentials>);

AWSS3Control client = controlClientBuilder.build();
client.putPublicAccessBlock(new PutPublicAccessBlockRequest()
    .withAccountId(<account-id>)
    .withPublicAccessBlockConfiguration(new PublicAccessBlockConfiguration()
        .withIgnorePublicAcls(<value>)
        .withBlockPublicAcls(<value>)
        .withBlockPublicPolicy(<value>)
        .withRestrictPublicBuckets(<value>)));

중요

이 예제는 AWSS3Control 클라이언트 클래스를 사용하는 계정 수준 작업에만 해당해요. 버킷 수준 작업은 앞의 예제를 참고하세요.

기타 SDK

다른 AWS SDK 사용에 대한 자세한 내용은 Amazon S3 API Reference의 AWS SDK로 Amazon S3 개발을 참고하세요.

REST API를 통해 Amazon S3 Block Public Access를 사용하는 방법에 대한 자세한 내용은 Amazon Simple Storage Service API Reference의 다음 주제를 참고하세요.

계정 수준 작업

  • PutPublicAccessBlock – 계정이 조직 정책으로 관리되면 실패해요
  • GetPublicAccessBlock – 조직 정책을 포함한 유효 구성을 반환해요
  • DeletePublicAccessBlock – 계정이 조직 정책으로 관리되면 실패해요

제한된 작업에 대해 "이 계정은 조직 S3 Block Public Access 정책이 적용 중이어서 계정 수준 S3 Block Public Access 설정을 변경할 수 없습니다"라는 오류 메시지가 표시돼요.

출처: 문서

본문

Configuring account-level block public access (계정 수준 공개 접근 차단 구성)

계정의 모든 버킷에 대한 공개 접근 차단 설정을 구성하는 방법을 설명했어요. 조직 수준 정책으로 관리되는 계정은 이 설정을 직접 수정할 수 없어요.

더 알아보기 (Learn more)