메타데이터 테이블 조회 권한

메타데이터 테이블 조회 권한 (Permissions for querying metadata tables)

S3 Metadata 저널 및 라이브 인벤토리 테이블을 조회하려면 먼저 특정 S3 Tables 권한이 있어야 해요. 메타데이터 테이블이 AWS Key Management Service(AWS KMS) 키를 사용한 서버 측 암호화(SSE-KMS)로 암호화된 경우, 테이블 데이터를 복호화하려면 kms:Decrypt 권한도 있어야 해요.

출처: 문서

본문

메타데이터 테이블 구성을 만들면 메타데이터 테이블이 AWS 관리형 테이블 버킷에 저장돼요. 계정 내 같은 리전의 모든 메타데이터 테이블 구성은 aws-s3이라는 이름의 단일 AWS 관리형 테이블 버킷에 저장돼요.

메타데이터 테이블을 조회하려면 다음 예시 정책을 사용할 수 있어요. 이 정책을 사용하려면 user input placeholders를 자신의 정보로 바꾸세요.

{
   "Version":"2012-10-17",
   "Statement":[
      {
         "Sid":"PermissionsToQueryMetadataTables",
         "Effect":"Allow",
         "Action":[
             "s3tables:GetTable",
             "s3tables:GetTableData",
             "s3tables:GetTableMetadataLocation",
             "kms:Decrypt"
         ],
         "Resource":[
            "arn:aws:s3tables:us-east-1:111122223333:bucket/aws-s3",
            "arn:aws:s3tables:us-east-1:111122223333:bucket/aws-s3/table/*",
            "arn:aws:kms:us-east-1:111122223333:key/01234567-89ab-cdef-0123-456789abcdef"
         ]
       }
    ]
}

더 알아보기 (Learn more)