Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Manajemen akses
Amazon S3 menyediakan berbagai alat manajemen akses. Berikut ini adalah daftar fitur dan alat ini. Anda tidak memerlukan semua alat manajemen akses ini, tetapi Anda harus menggunakan satu atau lebih untuk memberikan akses ke bucket, objek, dan lainnya Amazon S3 AndaSumber daya S3. Aplikasi yang tepat dari alat-alat ini dapat membantu memastikan bahwa sumber daya Anda hanya dapat diakses oleh pengguna yang dituju.
Alat manajemen akses yang paling umum digunakan adalah kebijakan akses. Kebijakan akses dapat berupa kebijakan berbasis sumber daya yang dilampirkan ke AWS sumber daya, seperti kebijakan bucket untuk bucket. Kebijakan akses juga dapat berupa kebijakan berbasis identitas yang dilampirkan ke identitas AWS Identity and Access Management (IAM), seperti pengguna, grup, atau peran IAM. Kebijakan akses menjelaskan siapa yang memiliki akses ke hal-hal apa. Tulis kebijakan akses untuk memberikan Akun AWS izin kepada pengguna, grup, dan peran IAM untuk melakukan operasi pada sumber daya. Misalnya, Anda dapat memberikan PUT Object izin kepada akun lain Akun AWS sehingga akun lain dapat mengunggah objek ke bucket Anda.
Berikut ini adalah alat manajemen akses yang tersedia di Amazon S3. Untuk panduan yang lebih komprehensif tentang kontrol akses Amazon S3, lihatKontrol akses di Amazon S3.
Kebijakan bucket
Kebijakan bucket Amazon S3 adalah kebijakan berbasis sumber daya JSON-formatted AWS Identity and Access Management (IAM) yang dilampirkan ke bucket tertentu. Gunakan kebijakan bucket untuk memberikan izin identitas lain Akun AWS atau IAM untuk bucket dan objek di dalamnya. Banyak kasus penggunaan manajemen akses S3 dapat dipenuhi dengan menggunakan kebijakan bucket. Dengan kebijakan bucket, Anda dapat mempersonalisasi akses bucket untuk membantu memastikan bahwa hanya identitas yang telah Anda setujui yang dapat mengakses sumber daya dan melakukan tindakan di dalamnya. Untuk informasi selengkapnya, lihat Kebijakan bucket untuk Amazon S3.
Identity-based kebijakan
Kebijakan pengguna berbasis identitas atau IAM adalah jenis kebijakan AWS Identity and Access Management (IAM). Kebijakan berbasis identitas adalah JSON-formatted kebijakan yang dilampirkan ke pengguna, grup, atau peran IAM di akun Anda. AWS Anda dapat menggunakan kebijakan berbasis identitas untuk memberikan akses identitas IAM ke bucket atau objek Anda. Anda dapat membuat pengguna, grup, dan peran IAM di akun Anda dan melampirkan kebijakan akses ke mereka. Anda kemudian dapat memberikan akses ke AWS sumber daya, termasuk sumber daya Amazon S3. Untuk informasi selengkapnya, lihat Identity-based kebijakan untuk Amazon S3.
Pemberian Akses S3
Gunakan S3 Access Grants untuk membuat hibah akses ke data Amazon S3 Anda untuk identitas di direktori identitas perusahaan, sepertiActive Directory, dan identitas AWS Identity and Access Management (IAM). S3 Access Grants membantu Anda mengelola izin data dalam skala besar. Selain itu, S3 Access Grants mencatat identitas pengguna akhir dan aplikasi yang digunakan untuk mengakses data S3 di AWS CloudTrail. Ini memberikan riwayat audit terperinci hingga identitas pengguna akhir untuk semua akses ke data di bucket S3 Anda. Untuk informasi selengkapnya, lihat Mengelola akses dengan S3 Access Grants.
Titik Akses
Amazon S3 Access Points menyederhanakan pengelolaan akses data dalam skala besar untuk aplikasi yang menggunakan kumpulan data bersama di S3. Access Points diberi nama titik akhir jaringan yang dilampirkan ke bucket. Anda dapat menggunakan titik akses untuk melakukan operasi objek S3 dalam skala besar, seperti mengunggah dan mengambil objek. Bucket dapat memiliki hingga 10.000 titik akses yang terpasang, dan untuk setiap titik akses, Anda dapat menerapkan izin dan kontrol jaringan yang berbeda untuk memberi Anda kontrol terperinci atas akses ke objek S3 Anda. S3 Access Points dapat dikaitkan dengan bucket di akun yang sama atau di akun tepercaya lainnya. Kebijakan Access Point adalah kebijakan berbasis sumber daya yang dievaluasi bersama dengan kebijakan bucket yang mendasarinya. Untuk informasi selengkapnya, lihat Mengelola akses ke kumpulan data bersama dengan titik akses.
Daftar kontrol akses (ACL)
ACL adalah daftar hibah yang mengidentifikasi penerima hibah dan izin yang diberikan. ACL memberikan izin baca atau tulis dasar kepada orang lain Akun AWS. ACL menggunakan skema XML kustom Amazon S3. ACL adalah jenis kebijakan AWS Identity and Access Management (IAM). Objek ACL digunakan untuk mengelola akses ke objek, dan bucket ACL digunakan untuk mengelola akses ke bucket. Dengan kebijakan bucket, ada kebijakan tunggal untuk seluruh bucket, tetapi ACL objek ditentukan untuk setiap objek. Sebaiknya matikan ACL, kecuali dalam keadaan di mana Anda harus mengontrol akses secara individual untuk setiap objek. Untuk informasi selengkapnya tentang penggunaan ACL, lihat Mengontrol kepemilikan objek dan menonaktifkan ACL untuk bucket Anda.
Awas
Mayoritas kasus penggunaan modern di Amazon S3 tidak memerlukan penggunaan ACL.
Kepemilikan Objek
Untuk mengelola akses ke objek Anda, Anda harus menjadi pemilik objek. Anda dapat menggunakan pengaturan tingkat bucket Kepemilikan Objek untuk mengontrol kepemilikan objek yang diunggah ke bucket Anda. Juga, gunakan Ownership Objek untuk mengaktifkan ACL. Secara default, Kepemilikan Objek disetel ke pengaturan yang dipaksakan pemilik Bucket dan semua ACL dimatikan. Ketika ACL dimatikan, pemilik bucket memiliki semua objek dalam bucket dan secara eksklusif mengelola akses ke data. Untuk mengelola akses, pemilik bucket menggunakan kebijakan atau alat manajemen akses lainnya, tidak termasuk ACL. Untuk informasi selengkapnya, lihat Mengontrol kepemilikan objek dan menonaktifkan ACL untuk bucket Anda.
Untuk panduan yang lebih komprehensif tentang kontrol akses Amazon S3 dan praktik terbaik tambahan, lihatKontrol akses di Amazon S3.