IAM과 Amazon S3 문제 해결
IAM과 Amazon S3 문제 해결
Amazon S3와 IAM을 함께 쓰다 보면 익명 접근이나 루트 사용자 접근 같은 권한 문제가 자주 생겨요. 이 페이지는 그런 S3 권한 관련 이슈를 간단히 정리해 둔 트러블슈팅 가이드예요.
출처: 문서
본문
Amazon S3와 IAM을 함께 사용할 때 만날 수 있는 문제를 해결하는 데 도움이 되는 내용이에요.
Amazon S3 버킷에 익명 접근(anonymous access)을 어떻게 허용하나요?
Amazon S3 버킷 정책에서 Principal 요소에 와일드카드(*)를 지정하면 누구나 버킷에 접근할 수 있어요. 익명 접근을 허용하면 AWS 계정이 없는 사용자를 포함해 누구든 버킷에 접근할 수 있게 돼요. 샘플 정책은 Amazon Simple Storage Service 사용자 가이드의 Amazon S3 버킷 정책의 예시 케이스를 참고하세요.
AWS 계정 루트 사용자로 로그인했는데 계정 아래 S3 버킷에 접근할 수 없는 이유가 뭐예요?
어떤 경우에는 IAM과 Amazon S3에 전체 접근 권한이 있는 IAM 사용자가 있을 수 있어요. 그 IAM 사용자가 S3 버킷에 버킷 정책을 지정하면서 루트 사용자를 Principal로 지정하지 않으면, 루트 사용자는 그 버킷에 대한 접근이 거부돼요. 그래도 루트 사용자는 버킷에 접근할 수 있어요. 그러려면 Amazon S3 콘솔이나 AWS CLI에서 루트 사용자 접근을 허용하도록 버킷 정책을 수정하면 돼요. 아래 Principal을 쓰되 123456789012를 AWS 계정 ID로 바꾸세요.
"Principal": { "AWS": "arn:aws:iam::123456789012:root" }