Amazon S3のアクセス制御について

目次

バケットとオブジェクト

Amazon S3はオブジェクトストレージであり、バケットはオブジェクトの入れ物。

バケットとオブジェクトの所有権

  • バケットとオブジェクトの所有者とは、各リソース(バケットおよびオブジェクト)を作成したAWSアカウントを指す。
  • バケット所有者は、別のAWS アカウントに対して、オブジェクトをアップロードするためのクロスアカウントアクセス許可を付与することが出来る。
  • バケット所有者は、他のアカウントが所有するオブジェクトに対するアクセス許可がない。
  • バケット所有者は、オブジェクトの所有者に関係なく、オブジェクトへのアクセス拒否、オブジェクト削除、オブジェクトのアーカイブと復元が出来る。

アクセスの制御方式

カテゴリ制御方式概要設定内容設定オプション設定対象
リソースベースポリシーバケットポリシーバケット自体にアクセスのポリシーを設定する。許可 or 拒否・IPアドレス制御
・VPCエンドポイント制御
・クロスアカウント設定
バケット
アクセスコントロールリストバケットおよびバケット自体に対するアクセス許可を設定する。許可のみ・クロスアカウント設定バケットとオブジェクト
ユーザーポリシーIAMポリシーIAM を使用して、Amazon S3 のリソースへのアクセスを管理。許可 or 拒否・IPアドレス制御
・VPCエンドポイント制御
・クロスアカウント設定
IAMユーザーとロール

参考サイト

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!
目次