Amazon S3 용 임시 자격 증명 또는 역할 ARN 설정
Amazon S3 계정에 IAM 사용자를 추가하는 대신, 임시 보안 자격 증명과 세션 토큰을 사용하여 해당 사용자에게 액세스 권한을 부여할 수 있습니다. 또는 역할 ARN(Amazon Resource Name)을 생성한 다음, 해당 역할에 계정 액세스 권한을 부여할 수도 있습니다. 그러면 신뢰할 수 있는 사용자는 해당 역할을 사용할 수 있습니다.
권한을 제한하기 위해 임시 자격 증명에 역할 정책을 할당할 수 있습니다. 예를 들어, 특정 S3 버킷에 대해 읽기 전용 권한이나 액세스 권한을 부여할 수 있습니다.
다음 인증 조합 중 하나를 설정할 수 있습니다:
- 액세스 키, 시크릿 키 및 세션 토큰
- 액세스 키, 시크릿 키, 역할 ARN, 역할 세션 이름, 그리고 선택 사항인 유효 기간(초)
- 액세스 키, 시크릿 키, 역할 ARN, 역할 세션 이름, 외부 ID 및 선택 사항인 유효 기간(초 )
액세스 키, 시크릿 키 및 세션 토큰
AWS API의 AWS 보안 토큰 서비스( AWS STS) 작업을 사용하여 임시 보안 자격 증명을 획득하십시오. 이 인증 정보는 액세스 키, 시크릿 키, 그리고 설정된 시간 내에 만료되는 세션 토큰으로 구성됩니다. 지시사항은 AWS 문서 ( 임시 보안 신임 정보 요청) 를 참조하십시오.
액세스 키, 시크릿 키, 역할 ARN, 역할 세션 이름, 그리고 선택 사항인 유효 기간(초)
다른 사람이 별도의 S3 계정을 보유하고 있다면, 해당 사용자가 귀하의 S3 계정에 접근할 수 있도록 임시 역할을 생성할 수 있습니다. AWS 관리 콘솔이나 AWS CLI를 사용하여 역할을 생성하십시오. IAM 사용자에게 권한을 위임할 역할 만들기를 참조하세요.
ARN은 연결에 사용되는 역할의 Amazon Resource Name입니다.
‘Role’ 세션 이름은 S3 관리자에게 해당 세션을 식별해 줍니다. 예를 들어, 귀하의 IAM 사용자 이름입니다.
'Duration seconds' 매개변수는 선택 사항입니다. 최소 15분입니다. 최대 36시간이며, 기본값은 1시간입니다. 연결이 설정될 때마다 초 단위 타이머가 시작됩니다.
그런 다음 연결을 생성할 사용자에게 액세스 키, 시크릿 키, 역할 ARN, 역할 세션 이름 및 선택 사항인 지속 시간(초) 값을 제공합니다.
액세스 키, 시크릿 키, 역할 ARN, 역할 세션 이름, 외부 ID 및 선택 사항인 유효 기간(초)
다른 사람이 별도의 S3 계정을 보유하고 있다면, 해당 사용자가 귀하의 S3 계정에 접근할 수 있도록 임시 역할을 생성할 수 있습니다. 이 조합을 사용하면, 외부 ID 는 사용자가 추가적인 보안을 위해 입력해야 하는, 사용자가 직접 지정하는 고유한 문자열입니다. 먼저, AWS 관리 콘솔이나 AWS CLI를 사용하여 역할을 생성합니다. IAM 사용자에게 권한을 위임하기 위한 역할 작성을 참조하십시오. 외부 ID를 작성하려면 써드파티에 AWS 리소스에 대한 액세스 권한을 부여할 때 외부 ID를 사용하는 방법을 참조하십시오.
그런 다음 연결을 생성할 사용자에게 액세스 키, 시크릿 키, 역할 ARN, 역할 세션 이름, 외부 ID 및 선택 사항인 지속 시간(초) 값을 제공합니다.