AWS ACL에 대한 중요한 개념 정리
- ACL은 버킷, 객체, ACL 자체에 대한 기본적인 읽기/쓰기 권한을 제공
- ACL은 AWS 계정과 미리 정의된 그룹에 대한 접근만 허용할 수 있음.
- 기본적으로 ACL은 리소스의 소유자에게 모든 권한을 부여하고 다른 모든 사용자에게는 아무것도 허용하지 않음
- ACL은 권한만 부여할 수 있고 접근을 거부할 수는 없음.
- ACL은 XML 형식으로 표현
- ACL은 가능한 한 IAM 정책이나 버킷 정책 중 하나를 사용하는 것이 좋음.
- ACL를 사용해 버킷 소유자가 소유하지 않은 객체에 대한 접근을 허용할 수 있음.
- ALC은 버킷 S3 로그 전달 그룹에 권한을 부여하는데 사용할 수 있음.
- ACL은 다양한 객체에 고유한 권한을 부여할 수 있음(버킷정책으로도 관리가 가능하지만 ACL로 관리하는 게 더 효율적임)
- ACL은 각 자원에 지정되지만 버킷 정책은 버킷과하위 경로로 지정할 수 있음.
728x90
'IT > 하려고 하는 클라우드' 카테고리의 다른 글
[클라우드 이용보고] 금융권 클라우드 이용 보고 관련된 기본 (0) | 2022.11.07 |
---|---|
[AWS 기초] AWS ACL 버킷 정책과 IAM 정책의 비교 (0) | 2022.09.19 |
[AWS 기초] AWS Organizations 서비스 중요 내용 (0) | 2022.09.02 |
[AWS 기초] AWS IAM과 관련된 기본 개념 (0) | 2022.09.01 |
[금융권] 클라우드 이용보고 관련 자료 준비 R&R (0) | 2021.12.12 |
댓글