기존 버킷에 Object Ownership 설정

기존 버킷에 Object Ownership 설정

기존 버킷의 Object Ownership 설정을 변경할 수 있어요. Bucket owner enforced로 설정하면 ACL이 비활성화되고, 다른 설정으로 변경하면 ACL을 다시 활성화할 수 있어요.

Amazon S3 콘솔에서 기존 버킷의 Object Ownership을 설정하려면

  1. AWS Management Console에 로그인하고 Amazon S3 콘솔을 https://console.aws.amazon.com/s3/에서 엽니다.
  2. Bucket name 목록에서 버킷 이름을 선택합니다.
  3. Permissions 탭을 선택합니다.
  4. Object Ownership 섹션에서 Edit를 선택합니다.
  5. 원하는 Object Ownership 설정을 선택합니다.
    • ACLs disabled (Bucket owner enforced) – ACL을 비활성화하고 버킷 소유자가 모든 객체를 소유·제어해요.
    • ACLs enabled (Bucket owner preferred) – 버킷 소유자가 bucket-owner-full-control canned ACL로 업로드된 새 객체를 소유해요.
    • ACLs enabled (Object writer) – 객체를 업로드한 계정이 객체를 소유해요.
  6. Save changes를 선택합니다.

중요

Bucket owner enforced로 설정을 변경하면 기존 객체 포함 버킷의 모든 객체를 버킷 소유자가 소유하게 되고 ACL이 비활성화돼요. 이 작업은 되돌리기 전까지 객체 및 버킷 ACL이 접근 평가에서 제외되며 접근은 정책에 따라 결정돼요. 다시 다른 설정으로 변경하면 이전의 ACL이 복원돼요.

AWS CLI로 기존 버킷의 Object Ownership 설정

put-bucket-ownership-controls 명령을 사용해 Object Ownership 설정을 지정할 수 있어요.

aws s3api put-bucket-ownership-controls --bucket amzn-s3-demo-bucket \
  --ownership-controls Rules=[{ObjectOwnership=BucketOwnerEnforced}]

Object Ownership 값으로는 BucketOwnerEnforced, BucketOwnerPreferred, ObjectWriter를 사용할 수 있어요.

현재 설정을 확인하려면 get-bucket-ownership-controls 명령을 사용하세요.

aws s3api get-bucket-ownership-controls --bucket amzn-s3-demo-bucket

REST API로 기존 버킷의 Object Ownership 설정

  • PutBucketOwnershipControls – Object Ownership 설정을 만들거나 수정해요.
  • GetBucketOwnershipControls – Object Ownership 설정을 검색해요.
  • DeleteBucketOwnershipControls – Object Ownership 설정을 삭제해요.

출처: 문서

본문

Setting Object Ownership on an existing bucket (기존 버킷에 Object Ownership 설정)

Amazon S3 콘솔, AWS CLI, REST API로 기존 버킷의 Object Ownership 설정을 변경하는 방법을 설명했어요. Bucket owner enforced 변경 시 ACL이 비활성화되는 영향에 유의하세요.

더 알아보기 (Learn more)