일반용 버킷의 액세스 포인트를 통해 접근 제어 목록(ACL) 구성
일반용 버킷의 액세스 포인트를 통해 접근 제어 목록(ACL) 구성 (Configure access control lists (ACLs) through an access point for a general purpose bucket)
이 섹션은 AWS Management Console, AWS Command Line Interface 또는 REST API로 일반용 버킷의 액세스 포인트를 통해 ACL을 구성하는 방법을 설명해요. ACL에 대한 자세한 내용은 접근 제어 목록(ACL) 개요를 참고하세요.
출처: 문서
본문
내 AWS 계정의 액세스 포인트를 통해 ACL을 구성하려면
- AWS Management Console에 로그인하고 Amazon S3 콘솔을 엽니다.
- 페이지 위쪽의 탐색 막대에서 현재 표시된 AWS 리전의 이름을 선택해요. 그다음 액세스 포인트를 나열할 리전을 선택해요.
- 콘솔 왼쪽의 탐색 창에서 액세스 포인트(Access Points) 를 선택해요.
- (선택) 이름으로 액세스 포인트를 검색해요. 선택한 AWS 리전의 액세스 포인트만 여기에 나타나요.
- 관리하거나 사용하려는 액세스 포인트의 이름을 선택해요.
- 객체(Objects) 탭 아래에서 ACL을 구성하려는 객체의 이름을 선택해요.
- 권한(Permissions) 탭 아래에서 편집(Edit) 을 선택해 객체 ACL을 구성해요.
참고 — Amazon S3는 현재 액세스 포인트를 만든 뒤에 액세스 포인트의 block public access 설정을 변경하는 것을 지원하지 않아요.
다음 put-object-acl 예제 명령은 AWS CLI로 ACL을 사용해 액세스 포인트를 통해 접근 권한을 구성하는 방법을 보여줘요.
다음 명령은 AWS 계정 111122223333이 소유한 액세스 포인트를 통해 기존 객체 puppy.jpg에 ACL을 적용해요.
aws s3api put-object-acl --bucket arn:aws:s3:AWS Region:111122223333:accesspoint/my-access-point --key puppy.jpg --acl private
참고 — S3는 모든 액세스 포인트에 대해 액세스 포인트 별칭을 자동으로 생성하며, 객체 수준 작업을 수행하기 위해 버킷 이름이 사용되는 모든 곳에서 이 별칭을 사용할 수 있어요. 자세한 내용은 액세스 포인트 별칭을 참고하세요.
자세한 내용과 예시는 AWS CLI Command Reference의 put-object-acl을 참고하세요.
REST API로 ACL을 사용해 액세스 포인트를 통해 접근 권한을 구성할 수 있어요. 자세한 내용은 Amazon Simple Storage Service API Reference의 PutObjectAcl을 참고하세요.