[Node.js]
[Node.js] 이미지 보관 - AWS S3 (1)
VaIice
2024. 7. 19. 14:20
액세스 관리 - 사용자
한 AWS 계정에 많은 사람들이 접속해서 사용 가능
새로운 사용자 계정(하위계정)을 만드는 것
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "1",
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::자신의 버킷명/*"
},
{
"Sid": "2",
"Effect": "Allow",
"Principal": {
"AWS": "자신의 ARN명"
},
"Action": [
"s3:PutObject",
"s3:DeleteObject"
],
"Resource": "arn:aws:s3:::자신의 버킷명/*"
}
]
}
Version: AWS에서 현재 사용되고 있는 정책 언어의 버전 날짜 (최신 버전)
Statement: 정책 생성 (위 코드는 2개 생성)
Sid: 1 정책: *(모두)가 S3를 Get할 수 있다.
Sid: 2 정책: ARN를 가진 유저만 S3를 Put, Delete할 수 있다.
[
{
"AllowedHeaders": [
"*"
],
"AllowedMethods": [
"PUT",
"POST"
],
"AllowedOrigins": [
"*"
],
"ExposeHeaders": [
"ETag"
]
}
]
AllowedOrigins: 실제 서비스면 서비스 도메인.com
작년의 나는 왜 기록을 안 해놨을까