Amazon S3용 AWS 관리형 정책 - Amazon Simple Storage Service

Amazon S3용 AWS 관리형 정책

AWS 관리형 정책은 AWS에 의해 생성되고 관리되는 독립 실행형 정책입니다. AWS 관리형 정책은 사용자, 그룹 및 역할에 권한 할당을 시작할 수 있도록 많은 일반 사용 사례에 대한 권한을 제공하도록 설계되었습니다.

AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있기 때문에 특정 사용 사례에 대해 최소 권한을 부여하지 않을 수 있습니다. 사용 사례에 고유한 고객 관리형 정책을 정의하여 권한을 줄이는 것이 좋습니다.

AWS 관리형 정책에서 정의한 권한은 변경할 수 없습니다. 만약 AWS가 AWS 관리형 정책에 정의된 권한을 업데이트할 경우 정책이 연결되어 있는 모든 보안 주체 엔터티(사용자, 그룹 및 역할)에도 업데이트가 적용됩니다. 새로운 AWS 서비스를 시작하거나 새로운 API 작업을 기존 서비스에 이용하는 경우 AWS가 AWS 관리형 정책을 업데이트할 가능성이 높습니다.

자세한 내용은 IAM 사용 설명서의 AWS 관리형 정책을 참조하세요.

AWS 관리형 정책: AmazonS3FullAccess

AmazonS3FullAccess 정책을 IAM 보안 인증에 연결할 수 있습니다. 이 정책은 Amazon S3에 대한 전체 액세스를 허용하는 권한을 부여합니다.

이 정책의 권한을 보려면 AWS Management Console에서 AmazonS3FullAccess를 참조하세요.

AWS 관리형 정책: AmazonS3ReadOnlyAccess

AmazonS3ReadOnlyAccess 정책을 IAM 보안 인증에 연결할 수 있습니다. 이 정책은 Amazon S3에 대한 읽기 전용 액세스를 허용하는 권한을 부여합니다.

이 정책의 권한을 보려면 AWS Management Console에서 AmazonS3ReadOnlyAccess를 참조하세요.

AWS 관리형 정책: AmazonS3ObjectLambdaExecutionRolePolicy

S3 객체 Lambda 액세스 포인트에 요청이 있을 때 S3 객체 Lambda에 데이터를 보내는 데 필요한 권한을 AWS Lambda 함수에 제공합니다. 또한 Amazon CloudWatch Logs에 쓸 수 있는 Lambda 권한을 부여합니다.

이 정책의 권한을 보려면 AWS Management Console에서 AmazonS3ObjectLambdaExecutionRolePolicy를 참조하세요.

AWS 관리형 정책에 대한 Amazon S3 업데이트

이 서비스가 이러한 변경 내용을 추적하기 시작한 이후부터 Amazon S3의 AWS 관리형 정책 업데이트에 대한 세부 정보를 봅니다.

변경 사항 설명 날짜

Amazon S3에서 AmazonS3ReadOnlyAccess에 Describe 권한이 추가됨

Amazon S3에서 AmazonS3ReadOnlyAccess에 s3:Describe* 권한이 추가되었습니다.

2023년 8월 11일

Amazon S3에서는 S3 객체 Lambda 권한을 AmazonS3FullAccessAmazonS3ReadOnlyAccess에 추가했습니다.

Amazon S3에서는 S3 객체 Lambda에 대한 권한을 포함하는 AmazonS3FullAccessAmazonS3ReadOnlyAccess 정책을 업데이트했습니다.

2021년 9월 27일

Amazon S3에 AmazonS3ObjectLambdaExecutionRolePolicy 추가됨

Amazon S3에 S3 객체 Lambda와 상호 작용하고 CloudWatch Logs에 쓸 수 있는 Lambda 함수 권한을 제공하는 AmazonS3ObjectLambdaExecutionRolePolicy라는 새로운 AWS 관리형 정책이 추가되었습니다.

2021년 8월 18일

Amazon S3 변경 사항 추적 시작

Amazon S3가 AWS 관리형 정책에 대한 변경 사항 추적을 시작했습니다.

2021년 8월 18일