Amazon S3 Files용 AWS 관리형 정책
Amazon S3 Files용 AWS 관리형 정책 (AWS managed policies for Amazon S3 Files)
AWS 관리형 정책은 AWS가 생성하고 관리하는 독립형 정책이에요. AWS 관리형 정책은 많은 일반적인 사용 사례에 대한 권한을 제공하도록 설계되어 사용자, 그룹, 역할에 권한 할당을 시작할 수 있게 해줘요.
AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있으므로 특정 사용 사례에 대해 최소 권한(least-privilege) 권한을 부여하지 않을 수 있다는 점을 명심하세요. 사용 사례에 특화된 고객 관리형 정책을 정의해 권한을 더 줄일 것을 권장해요.
AWS 관리형 정책에 정의된 권한은 변경할 수 없어요. AWS가 AWS 관리형 정책에 정의된 권한을 업데이트하면 해당 정책이 연결된 모든 보안 주체 자격(사용자, 그룹, 역할)에 업데이트가 영향을 미쳐요. AWS는 새 AWS 서비스가 출시되거나 기존 서비스에 새 API 작업이 제공될 때 AWS 관리형 정책을 업데이트할 가능성이 가장 높아요.
자세한 내용은 IAM 사용자 가이드의 AWS 관리형 정책을 참고하세요.
출처: 문서
본문
AWS 관리형 정책: AmazonS3FilesFullAccess
AmazonS3FilesFullAccess 정책을 IAM 자격에 연결할 수 있어요. 이 정책은 파일 시스템, 마운트 타겟, 액세스 포인트를 만들고 관리할 권한을 포함해 Amazon S3 Files에 대한 전체 액세스를 부여해요. 이 정책에 대한 자세한 내용은 AWS 관리형 정책 참조의 AmazonS3FilesFullAccess를 참고하세요.
AWS 관리형 정책: AmazonS3FilesReadOnlyAccess
AmazonS3FilesReadOnlyAccess 정책을 IAM 자격에 연결할 수 있어요. 이 정책은 파일 시스템, 마운트 타겟, 액세스 포인트 및 관련 구성을 볼 권한을 포함해 Amazon S3 Files에 대한 읽기 전용 액세스를 부여해요. 이 정책에 대한 자세한 내용은 AWS 관리형 정책 참조의 AmazonS3FilesReadOnlyAccess를 참고하세요.
AWS 관리형 정책: AmazonS3FilesClientFullAccess
AmazonS3FilesClientFullAccess 정책을 IAM 자격에 연결할 수 있어요. 이 정책은 마운트, 읽기, 쓰기, 루트 사용자로 파일 액세스 기능을 포함해 S3 Files 파일 시스템에 대한 전체 클라이언트 액세스를 부여해요. 이 정책에 대한 자세한 내용은 AWS 관리형 정책 참조의 AmazonS3FilesClientFullAccess를 참고하세요.
AWS 관리형 정책: AmazonS3FilesClientReadWriteAccess
AmazonS3FilesClientReadWriteAccess 정책을 IAM 자격에 연결할 수 있어요. 이 정책은 마운트, 읽기, 쓰기 기능을 포함해 S3 Files 파일 시스템에 대한 읽기 및 쓰기 클라이언트 액세스를 부여해요. 이 정책은 루트 액세스를 부여하지 않아요. 이 정책에 대한 자세한 내용은 AWS 관리형 정책 참조의 AmazonS3FilesClientReadWriteAccess를 참고하세요.
AWS 관리형 정책: AmazonS3FilesClientReadOnlyAccess
AmazonS3FilesClientReadOnlyAccess 정책을 IAM 자격에 연결할 수 있어요. 이 정책은 파일 시스템 마운트 및 읽기 기능을 포함해 S3 Files 파일 시스템에 대한 읽기 전용 클라이언트 액세스를 부여해요. 이 정책에 대한 자세한 내용은 AWS 관리형 정책 참조의 AmazonS3FilesClientReadOnlyAccess를 참고하세요.
AWS 관리형 정책: AmazonS3FilesCSIDriverPolicy
AmazonS3FilesCSIDriverPolicy 정책을 IAM 자격에 연결할 수 있어요. 이 정책은 Amazon EFS Container Storage Interface(CSI) 드라이버가 Amazon EKS 클러스터를 대신해 S3 Files 액세스 포인트를 관리할 권한을 부여해요. 이 정책에 대한 자세한 내용은 AWS 관리형 정책 참조의 AmazonS3FilesCSIDriverPolicy를 참고하세요.
AWS 관리형 정책: AmazonElasticFileSystemsUtils
AmazonElasticFileSystemsUtils 정책을 IAM 자격에 연결할 수 있어요. 이 정책은 S3 Files 클라이언트 유틸리티(amazon-efs-utils)가 마운트 타겟 설명, CloudWatch 메트릭 및 로그 게시, AWS Systems Manager와 통신 같은 작업을 수행할 권한을 부여해요. 이 정책에 대한 자세한 내용은 AWS 관리형 정책 참조의 AmazonElasticFileSystemsUtils를 참고하세요.
Amazon S3 Files의 AWS 관리형 정책 업데이트
S3 Files가 변경 사항 추적을 시작한 이후 Amazon S3 Files용 AWS 관리형 정책에 대한 업데이트 세부 정보를 확인하세요.
| 변경 사항 | 설명 | 날짜 |
|---|---|---|
AmazonElasticFileSystemsUtils – 업데이트됨 |
클라이언트 연결성 메트릭 게시를 지원하기 위해 Amazon CloudWatch PutMetricData 권한을 추가했어요. | 2026년 4월 7일 |
AmazonS3FilesCSIDriverPolicy – 추가됨 |
Amazon EFS CSI 드라이버가 Amazon EKS 클러스터를 대신해 S3 Files 액세스 포인트를 관리할 권한을 부여하는 새 관리형 정책. | 2026년 4월 7일 |
AmazonS3FilesClientReadOnlyAccess – 추가됨 |
S3 Files 파일 시스템에 대한 읽기 전용 클라이언트 액세스를 부여하는 새 관리형 정책. | 2026년 4월 7일 |
AmazonS3FilesClientReadWriteAccess – 추가됨 |
S3 Files 파일 시스템에 대한 읽기 및 쓰기 클라이언트 액세스를 부여하는 새 관리형 정책. | 2026년 4월 7일 |
AmazonS3FilesClientFullAccess – 추가됨 |
루트 액세스를 포함해 S3 Files 파일 시스템에 대한 전체 클라이언트 액세스를 부여하는 새 관리형 정책. | 2026년 4월 7일 |
AmazonS3FilesReadOnlyAccess – 추가됨 |
S3 Files 리소스에 대한 읽기 전용 액세스를 부여하는 새 관리형 정책. | 2026년 4월 7일 |
AmazonS3FilesFullAccess – 추가됨 |
S3 Files 리소스에 대한 전체 액세스를 부여하는 새 관리형 정책. | 2026년 4월 7일 |
| S3 Files 변경 사항 추적 시작 | Amazon S3 Files가 AWS 관리형 정책에 대한 변경 사항 추적을 시작했어요. | 2026년 4월 7일 |