버킷을 만들 때 Object Ownership 설정

버킷을 만들 때 Object Ownership 설정

버킷을 만들 때 Object Ownership 설정을 지정할 수 있어요. 기본적으로 모든 새 버킷은 Bucket owner enforced 설정으로 만들어지고 ACL이 비활성화돼요.

Amazon S3 콘솔에서 버킷을 만들 때 Object Ownership을 설정하려면

  1. AWS Management Console에 로그인하고 Amazon S3 콘솔을 https://console.aws.amazon.com/s3/에서 엽니다.
  2. Create bucket을 선택합니다.
  3. General configuration에서 버킷 이름과 리전을 지정합니다.
  4. Object Ownership 섹션에서 아래 중 하나를 선택합니다.
    • ACLs disabled (Bucket owner enforced) – ACL이 비활성화되고 버킷 소유자가 모든 객체를 소유·제어해요. (기본값)
    • ACLs enabled (Bucket owner preferred) – 버킷 소유자가 bucket-owner-full-control canned ACL로 업로드된 새 객체를 소유해요.
    • ACLs enabled (Object writer) – 객체를 업로드한 계정이 객체를 소유해요.
  5. ACLs enabled를 선택했다면 Block all public access 설정을 검토합니다. ACLs disabled를 선택했다면 공개 접근 차단 설정이 기본적으로 적용돼요.
  6. 나머지 설정을 완료하고 Create bucket을 선택합니다.

AWS CLI로 버킷을 만들 때 Object Ownership 설정

create-bucket 명령에 --object-ownership 매개 변수를 사용해 Object Ownership 설정을 지정할 수 있어요.

aws s3api create-bucket --bucket amzn-s3-demo-bucket --region us-east-1 --object-ownership BucketOwnerEnforced

--object-ownership 값으로는 BucketOwnerEnforced, BucketOwnerPreferred, ObjectWriter를 사용할 수 있어요. BucketOwnerEnforced를 지정하지 않으면 기본적으로 BucketOwnerEnforced가 적용돼요.

REST API로 버킷을 만들 때 Object Ownership 설정

CreateBucket 요청의 x-amz-object-ownership 요청 헤더를 사용해 Object Ownership 설정을 지정할 수 있어요. 값으로는 BucketOwnerEnforced, BucketOwnerPreferred, ObjectWriter가 있어요.

출처: 문서

본문

Setting Object Ownership when you create a bucket (버킷 생성 시 Object Ownership 설정)

Amazon S3 콘솔, AWS CLI, REST API로 버킷을 만들 때 Object Ownership 설정을 지정하는 방법을 설명했어요. 기본값은 Bucket owner enforced이며 ACL이 비활성화돼요.

더 알아보기 (Learn more)