파일 시스템 정책 생성

파일 시스템 정책 생성 (Creating file system policies)

파일 시스템 정책을 사용해 NFS 클라이언트가 파일 시스템에서 마운트, 쓰기, 루트 액세스 같은 작업을 수행할 수 있는 권한을 부여하거나 거부할 수 있어요. 파일 시스템은 빈(기본) 파일 시스템 정책을 가지거나 정확히 하나의 명시적 정책을 가져요. 파일 시스템 생성 후에는 AWS Management Console, AWS CLI 또는 AWS SDK를 사용해 언제든지 파일 시스템 정책을 업데이트할 수 있어요.

파일 시스템 정책은 Amazon S3 콘솔, AWS CLI, AWS SDK를 통한 프로그래밍 방식, 또는 S3 Files API를 직접 사용해 업데이트할 수 있어요. 이러한 정책 변경은 적용되는 데 몇 분이 걸릴 수 있어요. S3 파일 시스템 정책은 20,000자 제한이 있어요. S3 파일 시스템 정책 사용, 지원되는 작업, 지원되는 조건 키, 예시에 대한 자세한 내용은 S3 Files가 IAM과 함께 작동하는 방식을 참고하세요.

출처: 문서

본문

Amazon S3 콘솔로 파일 시스템 정책 생성하기

이 섹션에서는 Amazon S3 콘솔을 사용해 S3 Files용 파일 시스템 정책을 만드는 방법을 설명해요.

  1. AWS Management Console에 로그인하고 Amazon S3 콘솔을 https://console.aws.amazon.com/s3/ 에서 엽니다.
  2. 탐색 모음에서 파일 시스템이 있는 AWS 리전에 있는지 확인하세요.
  3. 왼쪽 탐색 창에서 파일 시스템(File systems) 을 선택하세요.
  4. 원하는 파일 시스템을 선택하세요.
  5. 권한(Permissions) 탭을 선택하고 편집(Edit) 을 선택하세요.
  6. 정책 편집기(Policy editor)를 사용해 자체 파일 시스템 정책을 추가할 수 있어요.
  7. 정책 편집을 마치면 저장(Save) 을 선택하세요.

다음 put-file-system-policy 예시 명령은 AWS CLI를 사용해 S3 Files용 파일 시스템 정책을 만드는 방법을 보여줘요. 다음 파일 시스템 정책은 ReadOnly IAM 역할에 ClientMount(읽기 전용) 권한만 부여해요. 예시 AWS 계정 ID 111122223333을 본인의 AWS 계정 ID로 바꾸세요.

aws s3files put-file-system-policy --file-system-id file-system-id --policy '{
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::111122223333:role/ReadOnly"
            },
            "Action": [
                "s3files:ClientMount"
            ]
        }
    ]
}'