S3 Vectors ID 기반 정책 예시
S3 Vectors ID 기반 정책 예시 (S3 Vectors identity-based policy examples)
IAM ID 기반 정책(identity-based policy)은 IAM 사용자, 그룹, 역할에 연결해 S3 Vectors 리소스에서 수행할 수 있는 작업을 정의하는 JSON 문서예요. 이 정책은 요청을 만드는 ID의 맥락에서 평가되며, AWS 환경 전반에서 권한을 중앙 집중식으로 관리하는 방법을 제공해요. ID 기반 정책은 누가 어떤 권한을 갖는지에 대한 명확한 감사 추적(audit trail)을 제공하고, 접근 요구사항이 발전함에 따라 쉽게 수정할 수 있어요.
S3 Vectors용 ID 기반 정책을 설계할 때는 벡터 데이터와 상호 작용할 다양한 유형의 사용자와 애플리케이션을 고려하세요. 흔한 패턴으로는 벡터를 검색해야 하는 데이터 과학자, 벡터 데이터를 로드·관리해야 하는 데이터 엔지니어, 버킷 구성에 대한 전체 제어가 필요한 관리자, 특정 벡터 인덱스에 대한 특정 읽기·쓰기 접근이 필요한 애플리케이션이 있어요.
출처: 문서
본문
예시 정책 (Example policies)
관리 접근 정책 (Administrative access policy)
이 정책은 S3 Vectors 리소스에 대한 전체 관리 접근을 제공하며 플랫폼 관리자나 DevOps 팀에 적합해요.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowAdministrativeAccess",
"Effect": "Allow",
"Action": [
"s3vectors:CreateVectorBucket",
"s3vectors:PutVectorBucketPolicy",
"s3vectors:DeleteVectorBucket",
"s3vectors:DeleteVectorBucketPolicy",
"s3vectors:GetVectorBucket",
"s3vectors:GetVectorBucketPolicy",
"s3vectors:ListVectorBuckets",
"s3vectors:CreateIndex",
"s3vectors:DeleteIndex",
"s3vectors:GetIndex",
"s3vectors:ListIndexes",
"s3vectors:DeleteVectors",
"s3vectors:GetVectors",
"s3vectors:ListVectors",
"s3vectors:PutVectors",
"s3vectors:QueryVectors"
],
"Resource": "*"
}
]
}
애플리케이션별 접근 정책 (Application-specific access policy)
이 정책은 지정된 벡터 인덱스에 대해 특정 작업을 수행해야 하는 애플리케이션용으로 설계됐어요.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowApplicationVectorAccess",
"Effect": "Allow",
"Action": [
"s3vectors:QueryVectors",
"s3vectors:GetVectors",
"s3vectors:PutVectors",
"s3vectors:ListVectors"
],
"Resource": [
"arn:aws:s3vectors:aws-region:123456789012:bucket/amzn-s3-demo-vector-bucket/index/product-recommendations",
"arn:aws:s3vectors:aws-region:123456789012:bucket/amzn-s3-demo-vector-bucket/index/content-similarity"
]
},
{
"Sid": "AllowGetIndex",
"Effect": "Allow",
"Action": "s3vectors:GetIndex",
"Resource": "arn:aws:s3vectors:aws-region:123456789012:bucket/amzn-s3-demo-vector-bucket/index/*"
},
{
"Sid": "AllowIndexInspection",
"Effect": "Allow",
"Action": "s3vectors:ListIndexes",
"Resource": "arn:aws:s3vectors:aws-region:123456789012:bucket/amzn-s3-demo-vector-bucket"
}
]
}