디렉터리 버킷용 예제 버킷 정책
디렉터리 버킷용 예제 버킷 정책 (Example bucket policies for directory buckets)
이 섹션은 디렉터리 버킷 정책 예제를 제공해요. 이 정책들을 사용하려면 사용자 입력 자리표시자를 직접 채워 넣어야 해요.
출처: 문서
본문
다음 예제 버킷 정책은 AWS 계정 ID 111122223333이 지정된 디렉터리 버킷에 대해 CreateSession API 작업을 사용하도록 허용해요. 세션 모드를 지정하지 않으면 세션이 허용되는 최대 권한으로 생성돼요(먼저 ReadWrite를 시도하고, 허용되지 않으면 ReadOnly로 대체). 이 정책은 Zonal 엔드포인트(객체 수준) API 작업에 대한 접근을 부여해요.
예제 — CreateSession 호출 허용 버킷 정책
{
"Version":"2012-10-17",
"Statement": [
{
"Sid": "ReadWriteAccess",
"Effect": "Allow",
"Resource": "arn:aws:s3express:us-west-2:111122223333:bucket/amzn-s3-demo-bucket--usw2-az1--x-s3",
"Principal": {
"AWS": [
"arn:aws:iam::111122223333:root"
]
},
"Action": [
"s3express:CreateSession"
]
}
]
}
예제 — ReadOnly 세션으로 CreateSession 호출 허용 버킷 정책
다음 예제 버킷 정책은 AWS 계정 ID 111122223333이 CreateSession API 작업을 사용하도록 허용해요. 이 정책은 s3express:SessionMode 조건 키를 ReadOnly 값으로 사용해 읽기 전용 세션을 설정해요.
{
"Version":"2012-10-17",
"Statement": [
{
"Sid": "ReadOnlyAccess",
"Effect": "Allow",
"Principal": {
"AWS": "111122223333"
},
"Action": "s3express:CreateSession",
"Resource": "*",
"Condition": {
"StringEquals": {
"s3express:SessionMode": "ReadOnly"
}
}
}
]
}
예제 — CreateSession 호출 교차 계정 접근 허용 버킷 정책
다음 예제 버킷 정책은 AWS 계정 ID 111122223333이 AWS 계정 ID 444455556666이 소유한 지정된 디렉터리 버킷에 대해 CreateSession API 작업을 사용하도록 허용해요.
{
"Version":"2012-10-17",
"Statement": [
{
"Sid": "CrossAccount",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::111122223333:root"
},
"Action": [
"s3express:CreateSession"
],
"Resource": "arn:aws:s3express:us-west-2:444455556666:bucket/amzn-s3-demo-bucket--usw2-az1--x-s3"
}
]
}