디렉터리 버킷용 예제 버킷 정책

디렉터리 버킷용 예제 버킷 정책 (Example bucket policies for directory buckets)

이 섹션은 디렉터리 버킷 정책 예제를 제공해요. 이 정책들을 사용하려면 사용자 입력 자리표시자를 직접 채워 넣어야 해요.

출처: 문서

본문

다음 예제 버킷 정책은 AWS 계정 ID 111122223333이 지정된 디렉터리 버킷에 대해 CreateSession API 작업을 사용하도록 허용해요. 세션 모드를 지정하지 않으면 세션이 허용되는 최대 권한으로 생성돼요(먼저 ReadWrite를 시도하고, 허용되지 않으면 ReadOnly로 대체). 이 정책은 Zonal 엔드포인트(객체 수준) API 작업에 대한 접근을 부여해요.

예제 — CreateSession 호출 허용 버킷 정책

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Sid": "ReadWriteAccess",
            "Effect": "Allow",
            "Resource": "arn:aws:s3express:us-west-2:111122223333:bucket/amzn-s3-demo-bucket--usw2-az1--x-s3",
            "Principal": {
                "AWS": [
                    "arn:aws:iam::111122223333:root"
                ]
            },
            "Action": [
                "s3express:CreateSession"
            ]
        }
    ]
}

예제 — ReadOnly 세션으로 CreateSession 호출 허용 버킷 정책

다음 예제 버킷 정책은 AWS 계정 ID 111122223333이 CreateSession API 작업을 사용하도록 허용해요. 이 정책은 s3express:SessionMode 조건 키를 ReadOnly 값으로 사용해 읽기 전용 세션을 설정해요.

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Sid": "ReadOnlyAccess",
            "Effect": "Allow",
            "Principal": {
                "AWS": "111122223333"
            },
            "Action": "s3express:CreateSession",
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "s3express:SessionMode": "ReadOnly"
                }
            }
        }
    ]
}
						

예제 — CreateSession 호출 교차 계정 접근 허용 버킷 정책

다음 예제 버킷 정책은 AWS 계정 ID 111122223333이 AWS 계정 ID 444455556666이 소유한 지정된 디렉터리 버킷에 대해 CreateSession API 작업을 사용하도록 허용해요.

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Sid": "CrossAccount",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::111122223333:root"
            },
            "Action": [
                "s3express:CreateSession"
            ],
            "Resource": "arn:aws:s3express:us-west-2:444455556666:bucket/amzn-s3-demo-bucket--usw2-az1--x-s3"
        }
    ]
}

더 알아보기 (Learn more)