S3 Bucket Key 설정 보기
S3 Bucket Key 설정 보기 (Viewing the settings for an S3 Bucket Key)
Amazon S3 콘솔, REST API, AWS Command Line Interface(AWS CLI) 또는 AWS SDK를 사용해 버킷 또는 객체 수준에서 S3 Bucket Key의 설정을 확인할 수 있어요.
출처: 문서
본문
Amazon S3 콘솔, REST API, AWS Command Line Interface(AWS CLI) 또는 AWS SDK를 사용해 버킷 또는 객체 수준에서 S3 Bucket Key의 설정을 확인할 수 있어요.
S3 Bucket Keys는 Amazon S3에서 AWS KMS로 가는 요청 트래픽을 줄이고 AWS Key Management Service(SSE-KMS)를 사용한 서버 측 암호화의 비용을 절감해요. 자세한 내용은 Amazon S3 Bucket Keys로 SSE-KMS 비용 절감하기를 참고하세요.
버킷 구성에서 S3 Bucket Key 설정을 상속받은 버킷 또는 객체의 S3 Bucket Key 설정을 보려면 s3:GetEncryptionConfiguration 작업을 수행할 권한이 필요해요. 자세한 내용은 Amazon Simple Storage Service API 참조의 GetBucketEncryption을 참고하세요.
S3 콘솔에서 버킷 또는 객체의 S3 Bucket Key 설정을 확인할 수 있어요. S3 Bucket Key 설정은 원본 객체에 이미 S3 Bucket Key가 구성되지 않은 한 버킷 구성에서 상속돼요.
같은 버킷의 객체와 폴더는 서로 다른 S3 Bucket Key 설정을 가질 수 있어요. 예를 들어 REST API로 객체를 업로드하고 객체에 S3 Bucket Key를 활성화하면 대상 버킷에서 S3 Bucket Key가 비활성화되어 있어도 객체는 대상 버킷에서 S3 Bucket Key 설정을 유지해요. 또 다른 예로 기존 버킷에 S3 Bucket Key를 활성화하면 이미 버킷에 있는 객체는 S3 Bucket Key를 사용하지 않아요. 그러나 새 객체에는 S3 Bucket Key가 활성화돼요.
버킷의 S3 Bucket Key 설정을 보려면
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/s3/에서 Amazon S3 콘솔을 열어요.
- 왼쪽 탐색 창에서 **버킷(Buckets)**을 선택해요.
- 버킷(Buckets) 목록에서 S3 Bucket Key를 활성화할 버킷을 선택해요.
- **속성(Properties)**을 선택해요.
- 기본 암호화(Default encryption) 섹션의 Bucket Key 아래에서 버킷의 S3 Bucket Key 설정을 확인해요. S3 Bucket Key 설정이 보이지 않으면
s3:GetEncryptionConfiguration작업을 수행할 권한이 없을 수 있어요. 자세한 내용은 Amazon Simple Storage Service API 참조의 GetBucketEncryption을 참고하세요.
객체의 S3 Bucket Key 설정을 보려면
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/s3/에서 Amazon S3 콘솔을 열어요.
- 버킷(Buckets) 목록에서 S3 Bucket Key를 활성화할 버킷을 선택해요.
- 객체(Objects) 목록에서 객체 이름을 선택해요.
- 세부 정보(Details) 탭의 서버 측 암호화 설정(Server-side encryption settings) 아래에서 **편집(Edit)**을 선택해요. Bucket Key 아래에서 객체의 S3 Bucket Key 설정을 확인해요. 이 설정은 편집할 수 없어요.
버킷 수준 S3 Bucket Key 설정 반환
이 예제를 사용하려면 각 사용자 입력 자리 표시자를 자신의 정보로 바꾸세요.
aws s3api get-bucket-encryption --bucket amzn-s3-demo-bucket1
자세한 내용은 AWS CLI Command Reference의 get-bucket-encryption을 참고하세요.
객체 수준 S3 Bucket Key 설정 반환
이 예제를 사용하려면 각 사용자 입력 자리 표시자를 자신의 정보로 바꾸세요.
aws s3api head-object --bucket amzn-s3-demo-bucket1 --key my_images.tar.bz2
자세한 내용은 AWS CLI Command Reference의 head-object를 참고하세요.
버킷 수준 S3 Bucket Key 설정 반환(REST API)
S3 Bucket Key 설정을 포함한 버킷의 암호화 정보를 반환하려면 GetBucketEncryption 작업을 사용해요. S3 Bucket Key 설정은 응답 본문의 ServerSideEncryptionConfiguration 요소에서 BucketKeyEnabled 설정과 함께 반환돼요. 자세한 내용은 Amazon S3 API 참조의 GetBucketEncryption을 참고하세요.
객체 수준 S3 Bucket Key 설정 반환(REST API)
객체의 S3 Bucket Key 상태를 반환하려면 HeadObject 작업을 사용해요. HeadObject는 객체에 S3 Bucket Key가 활성화되었는지 여부를 보여주는 x-amz-server-side-encryption-bucket-key-enabled 응답 헤더를 반환해요. 자세한 내용은 Amazon S3 API 참조의 HeadObject를 참고하세요.
다음 API 작업도 객체에 S3 Bucket Key가 구성된 경우 x-amz-server-side-encryption-bucket-key-enabled 응답 헤더를 반환해요.
- PutObject
- PostObject
- CopyObject
- CreateMultipartUpload
- UploadPartCopy
- UploadPart
- CompleteMultipartUpload
- GetObject