정책을 사용해 Amazon S3 리소스에 대한 액세스를 관리하는 워크스루
정책을 사용해 Amazon S3 리소스에 대한 액세스를 관리하는 워크스루 (Walkthroughs that use policies to manage access to your Amazon S3 resources)
다음 워크스루 예시는 Amazon S3 리소스에 대한 액세스를 관리하기 위해 정책을 사용하는 일반적인 시나리오를 보여줘요. 예시는 AWS Management Console로 리소스(예: 버킷, IAM 사용자)를 만들고 권한을 Grant하며, 명령줄 도구를 사용해 권한을 테스트해요.
각 워크스루를 시작하기 전에 먼저 워크스루용 도구 설정을 완료해 AWS CLI 또는 AWS Tools for Windows PowerShell을 구성하세요.
출처: 문서
본문
이 문서는 다음과 같은 워크스루를 포함해요.
예시: 사용자 정책으로 버킷에 대한 액세스 제어 — 한 계정의 사용자에게 버킷과 객체에 대한 다양한 수준의 액세스를 부여하는 방법을 보여줘요. IAM 사용자를 만들고, 계정 소유자가 그룹과 사용자에 ID 기반 정책을 연결하고, 명령줄을 사용해 액세스를 확인하는 과정을 안내해요.
예시: 정책으로 교차 계정 액세스 관리 — 서로 다른 두 AWS 계정의 사용자가 있는 시나리오에서 버킷 정책과 IAM 정책을 조합해 교차 계정 액세스를 제어하는 방법을 보여줘요. 계정 A가 버킷을 소유하고 계정 B의 사용자가 그 버킷에 액세스할 수 있도록 하는 과정을 다뤄요.
예시: 조건 키로 버킷에 대한 액세스 제어 — 버킷 정책의 조건 요소를 사용해 버킷 액세스를 제한하는 방법을 보여줘요. 예를 들어 SSL을 통한 요청만 허용하거나 특정 IP 주소에서만 액세스를 허용하는 조건을 설정하는 방법을 다뤄요.
각 워크스루는 단계별로 진행하며, 그 과정에서 만들 리소스와 권한에 대한 설명과 테스트 방법을 제공해요. 시작하기 전에 도구 설정을 완료하세요. 각 섹션 시작 부분에 제공된 링크를 따르세요.