Security
<aside> ๐
์ข ๋ฅ
User-Based
Resource-Based
Bucket Policies : ํน์ ์ฌ์ฉ์๊ฐ ๋ค์ด์ฌ ์ ์๊ฒ ํ๊ฑฐ๋ ๋ค๋ฅธ ๊ณ์ ์ ์ฌ์ฉ์๋ฅผ ํ์ฉ
์ด๋ฅผ allows cross ccount๋ผ ๋ถ๋ฆ
Object Access Control List(ACL)
Bucket Access Control List(ACL)
Encryption
Policies
<aside> ๐ชข
JSON based policies

Resources : buckets and objects
Effect : Allow / Deny
Actions : Set of API to Allow or Deny
Principal : ์ ์ฑ ์ ์ ์ฉํ ๊ณ์ or ์ฌ์ฉ์

ํ์ํ ๋ฒํท ์ ์ฑ ์ ์ฒจ๋ถํด์ ๊ณต๊ฐ ์์ธ์ค๋ฅผ ํ์ฉ, ๋ฒํท ์ ์ฑ ์ด S3 ๋ฒํท์ ์ฒจ๋ถ๋๋ฉด ์ฌ์ฉ์๋ ๊ทธ ์์ ์๋ ๊ฐ์ฒด๋ฅผ ์ก์ธ์ค ๊ฐ๋ฅ

์ ์ฑ ์ ํตํด ์ฌ์ฉ์์๊ฒ IAM ๊ถํ์ ๋ถ์ฌ, ์ ์ฑ ์ด S3 ๋ฒํท์ ์ก์ธ์ค๋ฅผ ํ์ฉํ์ฌ ์ฌ์ฉ์๋ S3 ๋ฒํท์ ์ก์ธ์ค ๊ฐ๋ฅ

EC2 instance์ IAM ๊ถํ์ ํตํด ์ญํ ์ ์์ฑ, ๊ทธ๋ฌ๋ฉด S3 ๋ฒํท์ ์ก์ธ์ค ๊ฐ๋ฅ </aside>