S3 Tables용 IAM 아이덴티티 기반 정책

S3 Tables용 IAM 아이덴티티 기반 정책

S3 Tables에서 테이블과 테이블 버킷을 만들고 접근하기 위해 IAM 아이덴티티 기반 정책을 사용하는 방법을 설명해요.

출처: IAM identity-based policies for S3 Tables

본문

기본적으로 사용자와 역할은 테이블과 테이블 버킷을 만들거나 수정할 권한이 없어요. 또한 S3 콘솔, AWS Command Line Interface(AWS CLI), 또는 Amazon S3 REST API로 작업을 수행할 수도 없어요. 테이블 버킷과 테이블을 만들고 접근하려면, AWS Identity and Access Management(IAM) 관리자가 IAM 역할이나 사용자에게 필요한 권한을 부여해야 해요. 예시 JSON 정책 문서로 IAM 아이덴티티 기반 정책을 만드는 방법은 IAM User Guide의 Creating IAM policies를 참고해 주세요.

이 주제에는 IAM 아이덴티티 기반 정책 예시가 포함돼 있어요. 예시 정책을 사용할 때는 사용자 입력 플레이스홀더를 여러분의 정보로 바꿔 넣으세요.

  • 예시 1: 테이블 버킷을 만들고 사용할 접근 허용
  • 예시 2: 테이블 버킷 안에서 테이블을 만들고 사용할 접근 허용

예시 1: 테이블 버킷을 만들고 사용할 접근 허용

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowBucketActions",
            "Effect": "Allow",
            "Action": [
                "s3tables:CreateTableBucket",
                "s3tables:PutTableBucketPolicy",
                "s3tables:GetTableBucketPolicy",
                "s3tables:ListTableBuckets",
                "s3tables:GetTableBucket"
            ],
            "Resource": "arn:aws:s3tables:us-east-1:111122223333:bucket/*"
        }
    ]
}

예시 2: 테이블 버킷 안에서 테이블을 만들고 사용할 접근 허용

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowBucketActions",
            "Effect": "Allow",
            "Action": [
                "s3tables:GetTableBucket",
                "s3tables:ListTables",
                "s3tables:CreateTable",
                "s3tables:PutTableData",
                "s3tables:GetTableData",
                "s3tables:GetTable",
                "s3tables:GetTableMetadataLocation",
                "s3tables:UpdateTableMetadataLocation",
                "s3tables:GetNamespace",
                "s3tables:CreateNamespace",
                "s3tables:ListNamespaces"
            ],
            "Resource": [
                "arn:aws:s3tables:us-east-1:111122223333:bucket/amzn-s3-demo-bucket",
                "arn:aws:s3tables:us-east-1:111122223333:bucket/amzn-s3-demo-bucket/table/*"
            ]
        }
    ]
}

더 알아보기 (Learn more)