버킷을 만들 때 Object Ownership 설정
버킷을 만들 때 Object Ownership 설정
버킷을 만들 때 Object Ownership 설정을 지정할 수 있어요. 기본적으로 모든 새 버킷은 Bucket owner enforced 설정으로 만들어지고 ACL이 비활성화돼요.
Amazon S3 콘솔에서 버킷을 만들 때 Object Ownership을 설정하려면
- AWS Management Console에 로그인하고 Amazon S3 콘솔을
https://console.aws.amazon.com/s3/에서 엽니다. - Create bucket을 선택합니다.
- General configuration에서 버킷 이름과 리전을 지정합니다.
- Object Ownership 섹션에서 아래 중 하나를 선택합니다.
- ACLs disabled (Bucket owner enforced) – ACL이 비활성화되고 버킷 소유자가 모든 객체를 소유·제어해요. (기본값)
- ACLs enabled (Bucket owner preferred) – 버킷 소유자가
bucket-owner-full-controlcanned ACL로 업로드된 새 객체를 소유해요. - ACLs enabled (Object writer) – 객체를 업로드한 계정이 객체를 소유해요.
- ACLs enabled를 선택했다면 Block all public access 설정을 검토합니다. ACLs disabled를 선택했다면 공개 접근 차단 설정이 기본적으로 적용돼요.
- 나머지 설정을 완료하고 Create bucket을 선택합니다.
AWS CLI로 버킷을 만들 때 Object Ownership 설정
create-bucket 명령에 --object-ownership 매개 변수를 사용해 Object Ownership 설정을 지정할 수 있어요.
aws s3api create-bucket --bucket amzn-s3-demo-bucket --region us-east-1 --object-ownership BucketOwnerEnforced
--object-ownership 값으로는 BucketOwnerEnforced, BucketOwnerPreferred, ObjectWriter를 사용할 수 있어요. BucketOwnerEnforced를 지정하지 않으면 기본적으로 BucketOwnerEnforced가 적용돼요.
REST API로 버킷을 만들 때 Object Ownership 설정
CreateBucket 요청의 x-amz-object-ownership 요청 헤더를 사용해 Object Ownership 설정을 지정할 수 있어요. 값으로는 BucketOwnerEnforced, BucketOwnerPreferred, ObjectWriter가 있어요.
출처: 문서
본문
Setting Object Ownership when you create a bucket (버킷 생성 시 Object Ownership 설정)
Amazon S3 콘솔, AWS CLI, REST API로 버킷을 만들 때 Object Ownership 설정을 지정하는 방법을 설명했어요. 기본값은 Bucket owner enforced이며 ACL이 비활성화돼요.