S3 Tables용 AWS 관리형 정책
S3 Tables용 AWS 관리형 정책
AWS가 생성·관리하는 독립 정책인 AWS 관리형 정책을 S3 Tables에 적용하는 방법을 설명해요.
본문
AWS 관리형 정책은 AWS가 생성하고 관리하는 독립형 정책이에요. AWS 관리형 정책은 많은 일반적인 사용 사례에 권한을 제공하도록 설계되어, 사용자·그룹·역할에 권한을 바로 할당할 수 있게 해줘요.
주의할 점은, AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있도록 만들어진 것이라 여러분의 특정 사용 사례에 최소 권한(least-privilege)을 부여하지 못할 수 있다는 거예요. 사용 사례에 특화된 고객 관리형 정책을 정의해 권한을 더 줄이는 것을 권장해요.
AWS 관리형 정책에 정의된 권한은 변경할 수 없어요. AWS가 관리형 정책의 권한을 업데이트하면, 그 정책이 연결된 모든 프린시펄 아이덴티티(사용자, 그룹, 역할)에 업데이트가 적용돼요. AWS는 보통 새 AWS 서비스가 출시되거나 기존 서비스에 새 API 작업이 추가될 때 AWS 관리형 정책을 업데이트하는 경우가 많아요.
자세한 내용은 IAM User Guide의 AWS managed policies를 참고해 주세요.
AWS 관리형 정책: AmazonS3TablesFullAccess
AmazonS3TablesFullAccess 정책을 IAM 아이덴티티에 연결할 수 있어요. 이 정책은 Amazon S3 Tables에 대한 전체 접근을 허용하는 권한을 부여해요. 이 정책에 대한 자세한 내용은 AmazonS3TablesFullAccess 문서를 참고해 주세요.
AWS 관리형 정책: AmazonS3TablesReadOnlyAccess
AmazonS3TablesReadOnlyAccess 정책을 IAM 아이덴티티에 연결할 수 있어요. 이 정책은 Amazon S3 Tables에 대한 읽기 전용 접근을 허용하는 권한을 부여해요. 이 정책에 대한 자세한 내용은 AmazonS3TablesReadOnlyAccess 문서를 참고해 주세요.
AWS 관리형 정책: AmazonS3TablesLakeFormationServiceRole
AmazonS3TablesLakeFormationServiceRole 정책을 IAM 아이덴티티에 연결할 수 있어요. 이 정책은 AWS Lake Formation 서비스 역할이 S3 Tables에 접근할 수 있게 하는 권한을 부여해요. AWS KMS 권한은 Lake Formation이 암호화된 테이블에 접근할 수 있게 하는 데 사용돼요. 이 정책에 대한 자세한 내용은 AmazonS3TablesLakeFormationServiceRole 문서를 참고해 주세요.
Amazon S3 Tables의 AWS 관리형 정책 업데이트
S3 Tables가 변경 사항 추적을 시작한 이후의 AWS 관리형 정책 업데이트 내역을 확인할 수 있어요.