S3 Tables용 AWS 관리형 정책

S3 Tables용 AWS 관리형 정책

AWS가 생성·관리하는 독립 정책인 AWS 관리형 정책을 S3 Tables에 적용하는 방법을 설명해요.

출처: AWS managed policies for S3 Tables

본문

AWS 관리형 정책은 AWS가 생성하고 관리하는 독립형 정책이에요. AWS 관리형 정책은 많은 일반적인 사용 사례에 권한을 제공하도록 설계되어, 사용자·그룹·역할에 권한을 바로 할당할 수 있게 해줘요.

주의할 점은, AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있도록 만들어진 것이라 여러분의 특정 사용 사례에 최소 권한(least-privilege)을 부여하지 못할 수 있다는 거예요. 사용 사례에 특화된 고객 관리형 정책을 정의해 권한을 더 줄이는 것을 권장해요.

AWS 관리형 정책에 정의된 권한은 변경할 수 없어요. AWS가 관리형 정책의 권한을 업데이트하면, 그 정책이 연결된 모든 프린시펄 아이덴티티(사용자, 그룹, 역할)에 업데이트가 적용돼요. AWS는 보통 새 AWS 서비스가 출시되거나 기존 서비스에 새 API 작업이 추가될 때 AWS 관리형 정책을 업데이트하는 경우가 많아요.

자세한 내용은 IAM User Guide의 AWS managed policies를 참고해 주세요.

AWS 관리형 정책: AmazonS3TablesFullAccess

AmazonS3TablesFullAccess 정책을 IAM 아이덴티티에 연결할 수 있어요. 이 정책은 Amazon S3 Tables에 대한 전체 접근을 허용하는 권한을 부여해요. 이 정책에 대한 자세한 내용은 AmazonS3TablesFullAccess 문서를 참고해 주세요.

AWS 관리형 정책: AmazonS3TablesReadOnlyAccess

AmazonS3TablesReadOnlyAccess 정책을 IAM 아이덴티티에 연결할 수 있어요. 이 정책은 Amazon S3 Tables에 대한 읽기 전용 접근을 허용하는 권한을 부여해요. 이 정책에 대한 자세한 내용은 AmazonS3TablesReadOnlyAccess 문서를 참고해 주세요.

AWS 관리형 정책: AmazonS3TablesLakeFormationServiceRole

AmazonS3TablesLakeFormationServiceRole 정책을 IAM 아이덴티티에 연결할 수 있어요. 이 정책은 AWS Lake Formation 서비스 역할이 S3 Tables에 접근할 수 있게 하는 권한을 부여해요. AWS KMS 권한은 Lake Formation이 암호화된 테이블에 접근할 수 있게 하는 데 사용돼요. 이 정책에 대한 자세한 내용은 AmazonS3TablesLakeFormationServiceRole 문서를 참고해 주세요.

Amazon S3 Tables의 AWS 관리형 정책 업데이트

S3 Tables가 변경 사항 추적을 시작한 이후의 AWS 관리형 정책 업데이트 내역을 확인할 수 있어요.

더 알아보기 (Learn more)