View a markdown version of this page

스트리밍 테이블 및 Amazon S3 전송에 대한 액세스 제어 - Amazon Kinesis Data Streams

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

스트리밍 테이블 및 Amazon S3 전송에 대한 액세스 제어

스트리밍 테이블 및 Amazon S3 전송은 Amazon Kinesis Data Streams가 대상에 데이터를 쓰기 위해 수임하는 IAM 서비스 실행 역할을 사용합니다. 다음 액세스 제어 사례를 따릅니다.

  • 최소 권한 - 서비스 실행 역할에 필요한 최소 권한만 부여합니다. 와일드카드를 사용하는 대신 특정 버킷 및 접두사에 대한 Amazon S3 권한 범위를 지정합니다.

  • 특정 리소스 범위 - 전송이 쓰는 특정 버킷, 테이블 버킷 또는 테이블에 대한 권한을 제한합니다. Resource: "*" 사용은 피하십시오.

  • 혼동된 대리자 방지 - 전송 리소스만 역할을 수임할 수 있도록 서비스 실행 역할 신뢰 정책에 aws:SourceArn 및 aws:SourceAccount 조건을 포함합니다.

  • 소스 스트림 암호화 - 스트림이 AWS 관리형 키 (aws/kinesis별칭)로 암호화된 경우 전송을 생성할 수 없습니다. 대신 스트림 암호화에 고객 관리형 키를 사용합니다.

전체 서비스 실행 역할 정책은 섹션을 참조하세요데이터 전송을 위한 IAM 권한. 암호화 세부 정보 및 감사 로깅은 섹션을 참조하세요데이터 전송을 위한 보안.