메타데이터 테이블에 대한 접근 제어
메타데이터 테이블에 대한 접근 제어 (Controlling access to metadata tables)
Amazon S3 메타데이터 테이블에 대한 접근을 제어하려면 테이블 버킷과 메타데이터 테이블에 연결된 AWS Identity and Access Management(IAM) 리소스 기반 정책을 사용할 수 있어요. 즉, 테이블 버킷 수준과 테이블 수준 모두에서 메타데이터 테이블에 대한 접근을 제어할 수 있어요.
출처: 문서
본문
테이블 버킷과 테이블에 대한 접근 제어에 대한 자세한 내용은 S3 Tables 접근 관리를 참고하세요.
중요 테이블 버킷 또는 테이블 정책을 만들거나 업데이트할 때, Amazon S3 서비스 보안 주체인
metadata.s3.amazonaws.com과maintenance.s3tables.amazonaws.com이 테이블 버킷이나 메타데이터 테이블에 쓰는 것을 제한하지 않도록 하세요.Amazon S3가 테이블 버킷이나 메타데이터 테이블에 쓸 수 없다면 메타데이터 구성을 삭제하고, 메타데이터 테이블을 삭제한 다음 새 구성을 만들어야 해요. 구성에 인벤토리 테이블이 있었다면 새 인벤토리 테이블을 만들어야 하며, 새 인벤토리 테이블 백필링에 다시 요금이 부과돼요.
AWS Lake Formation을 통해 메타데이터 테이블의 행과 열에 대한 접근도 제어할 수 있어요. 자세한 내용은 AWS Lake Formation 개발자 가이드의 Lake Formation 권한 관리와 Lake Formation의 데이터 필터링 및 셀 수준 보안을 참고하세요.