S3 Tables 보안

S3 Tables 보안 (Security for S3 Tables)

Amazon S3는 다양한 보안 기능과 도구를 제공해요. 다음은 S3 Tables가 지원하는 기능과 도구 목록이에요. 이 도구들을 올바르게 적용하면 리소스를 보호하고 의도한 사용자만 접근할 수 있게 하는 데 도움이 돼요.

출처: 문서

본문

자격 증명 기반 정책 (Identity-based policies)

자격 증명 기반 정책은 IAM 사용자, 그룹, 역할에 연결돼요. 자격 증명 기반 정책을 사용해 IAM 자격 증명에 테이블 버킷이나 테이블에 대한 접근을 부여할 수 있어요. 기본적으로 사용자와 역할은 테이블과 테이블 버킷을 만들고 수정할 권한이 없어요. 또한 S3 콘솔, AWS CLI, Amazon S3 REST API로 작업을 수행할 수도 없어요. 계정에 IAM 사용자, 그룹, 역할을 만들고 여기에 접근 정책을 연결할 수 있어요. 그런 다음 리소스에 접근을 부여할 수 있어요. 테이블 버킷과 테이블을 만들고 접근하려면 IAM 관리자가 AWS Identity and Access Management(IAM) 역할이나 사용자에게 필요한 권한을 부여해야 해요. 자세한 내용은 "Access management for S3 Tables" 문서를 참고하세요.

리소스 기반 정책 (Resource-based policies)

리소스 기반 정책은 리소스에 연결돼요. 테이블 버킷과 테이블에 대한 리소스 기반 정책을 만들 수 있어요. 테이블 버킷 정책을 사용해 테이블 버킷 및 네임스페이스 수준 API 접근 권한을 제어할 수 있어요. 또한 테이블 버킷 정책을 사용해 버킷 안 여러 테이블에 대한 테이블 수준 API 권한을 제어할 수도 있어요. 정책 정의에 따라 버킷에 연결된 권한이 버킷의 모든 테이블이나 특정 테이블에 적용될 수 있어요. 테이블 정책을 사용해 버킷 안 개별 테이블에 테이블 수준 API 접근 권한을 부여할 수도 있어요.

S3 Tables가 테이블 버킷 작업이나 테이블 작업 요청을 받으면 먼저 요청자가 필요한 권한을 가지고 있는지 확인해요. 요청을 승인할지 결정할 때 모든 관련 접근 정책, 사용자 정책, 리소스 기반 정책을 평가해요(IAM 사용자 정책, IAM 역할 정책, 테이블 버킷 정책, 테이블 정책). 테이블 버킷 정책과 테이블 정책을 사용하면 리소스에 대한 접근을 개인화해, 승인한 자격 증명만 리소스에 접근하고 작업을 수행할 수 있게 할 수 있어요. 자세한 내용은 "Access management for S3 Tables" 문서를 참고하세요.

S3 Tables용 AWS Organizations 서비스 제어 정책(SCP)

서비스 제어 정책(SCP)에서 Amazon S3 Tables를 사용해 조직의 사용자에 대한 권한을 관리할 수 있어요. IAM 및 리소스 정책과 마찬가지로, 모든 테이블·버킷 수준 작업은 정책에서 s3tables 네임스페이스의 일부로 참조돼요. 자세한 내용은 AWS Organizations User Guide의 "Service control policies (SCPs)" 문서를 참고하세요.

더 알아보기 (Learn more)

  • 암호화로 S3 테이블 데이터 보호하기 (Protecting S3 table data with encryption)
  • S3 Tables 접근 관리 (Access management for S3 Tables)
  • S3 Tables VPC 연결 (VPC connectivity for S3 Tables)
  • S3 Tables 보안 고려 사항 및 제한 사항 (Security considerations and limitations for S3 Tables)