- WEBデザイン制作
- SEO対策・サイトコンサルティング
AWS S3 #01 アクセス制御(バケットポリシー / IAM / ACL)
- [更新日]2020/11/19
- [公開日]2015/11/27
- 2521 view
- 株式会社SUPINF
S3オブジェクトにアクセス制限を行う方法は、以下4つありますが・・
・バケットポリシー
・IAMポリシー
・ACL(アクセスコントロールリスト)
・クエリ文字列認証
弊社では基本的にはバケットポリシーとIAMを常用しています。
稼働後はバケットポリシーだけでも十分運用できるのですが、
セキュリティ上の理由や人為的なミスを抑えるために
開発者ごとに権限を制限することありますよね。
そういうときはIAM。
さてでは、これら4つはどう使い分けるのがいいのか。
・IAMポリシー
サービス関係各位のアクセス制御を行いたいとき
・クエリ文字列認証
失効日付のある一時的なアクセスを許可したいとき
または、一時的に関係者にのみ公開したいとき
・ACL
閲覧制限のあるバケットの中で、
「このオブジェクトだけ全員に共有したい!」があるとき
・バケットポリシー
それ以外すべてのアクセス制御
最初に知っておくべきアクセス制御に関する情報として
・デフォルトでは外部からの公開は一切許可されていない
アクセス制御っていうくらいなので
取り急ぎは秘密にしておきたい情報を扱いますよね。
意図しない外部公開が起こらないよう気をつけましょう!
ご相談はこちらから
企画や要件が固まっていないご相談でも
お気軽にお問い合わせください。
-
01
相談する
-
02
要件ヒアリング
-
03
専門企業のご紹介
-
04
企業との
ご面談&見積取得 -
05
企業選定〜契約締結
サポート -
06
専門企業と直接
プロジェクト進行
※ステップ5以降はご希望に応じて
サポートいたします。
本サイトは、reCAPTCHAとGoogleにより保護されています。(プライバシーポリシー・利用規約)
EDITOR PROFILE
株式会社SUPINF
堀江 浩史
株式会社 SUPINF の広報部です!
AWS/コンテナ/AI/MSP/システム開発など、お気軽にご相談ください。
BTL アンバサダーとしても活動中です!
AWS/コンテナ/AI/MSP/システム開発など、お気軽にご相談ください。
BTL アンバサダーとしても活動中です!
株式会社SUPINF
東京都
●オンライン中
WEBサービス開発
インフラ構築
ソフトウェア・業務システム開発
他
株式会社SUPINFでできること
-
WEBサービス開発
-
インフラ構築
-
ソフトウェア・業務システム開発