Security
1 Security
- Amazon S3는 데이터 보안을 위해 다양한 메커니즘을 제공합니다.
- 이는 사용자 기반 보안과 리소스 기반 보안으로 구분됩니다.
1.1 사용자 기반 보안
- 특정 사용자가 어떤 API 호출을 허용할지를 정의합니다.
- 이는 AWS Identity and Access Management(IAM)를 통해 설정됩니다.
- 예: 특정 사용자가 S3 버킷에서 객체를 읽거나 쓸 수 있도록 허용할 수 있습니다.
1.2 리소스 기반 보안
- 버킷 정책(Bucket Policies)
- S3 콘솔에서 버킷 전체에 적용되는 규칙을 설정합니다.
- 이는 크로스 계정 액세스를 허용할 수 있습니다.
- 예: 특정 계정의 사용자가 내 버킷에 접근할 수 있도록 허용할 수 있습니다.
- 객체 접근 제어 목록(Object Access Control List)
- 더 세밀한 접근 제어를 설정할 수 있습니다.
- 객체 단위로 접근 권한을 설정할 수 있으며, 필요에 따라 비활성화할 수 있습니다.
- 예: 특정 사용자에게 특정 객체에 대한 읽기 권한을 부여할 수 있습니다.
- 버킷 접근 제어 목록(Bucket Access Control List)
- 버킷 수준에서 접근 권한을 설정할 수 있으며, 일반적으로 사용되지 않으며 비활성화할 수 있습니다.
1.3 Block Public Access
![[Pasted image 20240624162353.png]]
- 이 설정은 회사 데이터 유출을 방지하기 위해 만들어졌습니다.
- 버킷이 절대 퍼블릭이 되어서는 안 된다는 것을 알고 있다면, 이 설정을 활성화 상태로 유지하십시오.
- 퍼블릭 액세스 차단 설정은 사용자 기반 보안과 리소스 기반 보안과는 별도의 보안 레이어로 작동합니다.
- 리소스 기반으로 허용된 퍼블릭 액세스라도 퍼블릭 액세스 차단 설정이 활성화된 경우에는 차단됩니다.
- 설정 항목
- Block all public access: 모든 퍼블릭 액세스를 차단합니다.
- Block public access to buckets and objects granted through new access control lists (ACLs): 새로운 ACL을 통해 부여된 퍼블릭 액세스를 차단합니다.
- Block public access to buckets and objects granted through any access control lists (ACLs): 모든 ACL을 통해 부여된 퍼블릭 액세스를 차단합니다.
- Block public access to buckets and objects granted through new public bucket or access point policies: 새로운 퍼블릭 버킷 또는 액세스 포인트 정책을 통해 부여된 퍼블릭 액세스를 차단합니다.
- Block public and cross-account access to buckets and objects through any public bucket or access point policies: 모든 퍼블릭 버킷 또는 액세스 포인트 정책을 통해 부여된 퍼블릭 및 크로스 계정 액세스를 차단합니다.