벡터 버킷 정책 관리하기

벡터 버킷 정책 관리하기

벡터 버킷에 직접 연결해 버킷과 그 내용물에 대한 접근을 제어하는 리소스 기반 정책인 벡터 버킷 정책을 관리하는 방법을 설명해요.

출처: Managing vector bucket policies

본문

벡터 버킷 정책은 벡터 버킷에 직접 연결해 버킷과 그 내용물에 대한 접근을 제어하는 리소스 기반 정책이에요. 벡터 버킷 정책은 Amazon S3 REST API, AWS SDK, S3 콘솔, 또는 AWS Command Line Interface(AWS CLI)를 사용해 추가·보기·편집·삭제할 수 있어요. 벡터 버킷의 버킷 정책은 다른 AWS 계정의 프린시펄에게 권한을 부여할 수 있어서, 교차 계정 접근 시나리오에 유용해요.

정책 관리 작업 (Policy management operations)

  • PutVectorBucketPolicy – 버킷 정책을 추가하거나 업데이트합니다.
  • GetVectorBucketPolicy – 현재 버킷 정책을 조회합니다.
  • DeleteVectorBucketPolicy – 버킷 정책을 제거합니다.

벡터 버킷 정책 추가하기 (Adding a vector bucket policy)

  1. Amazon S3 콘솔(https://console.aws.amazon.com/s3/)을 엽니다.
  2. 왼쪽 탐색 창에서 Amazon S3를 선택합니다.
  3. Vector buckets를 선택하고 정책을 추가할 벡터 버킷 이름을 선택합니다.
  4. Permissions 탭을 선택합니다.
  5. Vector bucket policy 아래에서 Edit을 선택합니다.
  6. 정책 편집기에 정책 JSON을 입력합니다.
  7. (선택) Policy examples를 선택해 필요에 맞게 조정할 수 있는 샘플 정책을 확인합니다.
  8. 정책 입력을 마쳤으면 Save changes를 선택합니다.

버킷 정책을 추가하거나 업데이트하려면 다음 예시 명령을 사용하고, 사용자 입력 플레이스홀더를 여러분의 정보로 바꿔 넣으세요.

aws s3vectors put-vector-bucket-policy \
  --vector-bucket-name "amzn-s3-demo-vector-bucket" \
  --policy '{"Version": "2012-10-17","Statement":[{"Effect":"Allow","Principal":{"AWS":"arn:aws:iam::111122223333:root"},"Action":"s3vectors:*","Resource":"arn:aws:s3vectors:aws-region:111122223333:bucket/amzn-s3-demo-vector-bucket"}]}'

벡터 버킷 정책 보기 (Viewing a vector bucket policy)

  1. Amazon S3 콘솔(https://console.aws.amazon.com/s3/)을 엽니다.
  2. 왼쪽 탐색 창에서 Amazon S3를 선택합니다.
  3. Vector buckets를 선택하고 정책을 볼 벡터 버킷 이름을 선택합니다.
  4. Permissions 탭을 선택합니다.

버킷 정책을 조회하려면 다음 예시 명령을 사용하고, 사용자 입력 플레이스홀더를 여러분의 정보로 바꿔 넣으세요.

aws s3vectors get-vector-bucket-policy \
  --vector-bucket-name "amzn-s3-demo-vector-bucket"

벡터 버킷 정책 삭제하기 (Deleting a vector bucket policy)

  1. Amazon S3 콘솔(https://console.aws.amazon.com/s3/)을 엽니다.
  2. 왼쪽 탐색 창에서 Amazon S3를 선택합니다.
  3. Vector buckets를 선택하고 정책을 삭제할 벡터 버킷 이름을 선택합니다.
  4. Permissions 탭을 선택합니다.
  5. Vector bucket policy 아래에서 Delete를 선택합니다.

버킷 정책을 삭제하려면 다음 예시 명령을 사용하고, 사용자 입력 플레이스홀더를 여러분의 정보로 바꿔 넣으세요.

aws s3vectors delete-vector-bucket-policy \
  --vector-bucket-name "amzn-s3-demo-vector-bucket"

버킷 정책을 만들고 관리하는 자세한 내용(정책 예시와 모범 사례 포함)은 S3 Vectors resource-based policy examples를 참고해 주세요.

더 알아보기 (Learn more)