student-user1
계정이 성적표 데이터를 접근하지 못하도록 하는 IAM policy statement(정책 문)을 작성하세요.
도전 과제를 시도하기 전에 고려할 몇 가지 사항이 있습니다:
grdbk-data-fall-2023
) 에 저장될 예정입니다. 교수들은 학교의 정책을 준수하기 위해 해당 버킷에 데이터를 저장하는 것이 승인되었습니다.
student-user1
이 버킷 내부의 데이터에 접근하지 못하게 하는 것입니다. 일반적으로 이러한 정책은 모든 학생에게 적용되지만, 이번 연습에서는 단순화를 위해 한 명의 사용자에 초점을 맞추겠습니다.
AmazonS3ReadOnlyAccess
는 S3 버킷에 대한 사용자의 접근을 몇 가지 작업으로 제한하는 좋은 예입니다:
'*'
) 때문에 모든 S3 버킷에 대해 학생의 접근을 제한하기 때문입니다. 특정 버킷에만 적용될 수 있는 유사한 정책을 작성할 수 있다면 우리의 목표를 달성할 수 있습니다.
한 번 도전해 보세요!
참고: 텍스트 편집기 또는 IDE를 사용하여 정책 문을 작성하고 나중에 사용할 수 있도록 저장하세요. 그리고 정책에 이름을 지정하세요(예: IAM-custom-policy.json
).
솔루션 보기
123456789012
값을 교체하는 것을 잊지 마세요.