株式会社SUPINF

アイコンシルバー
東京都

AWS S3 #01 アクセス制御(バケットポリシー / IAM / ACL)

S3オブジェクトにアクセス制限を行う方法は、以下4つありますが・・

・バケットポリシー
・IAMポリシー
・ACL(アクセスコントロールリスト)
・クエリ文字列認証

弊社では基本的にはバケットポリシーとIAMを常用しています。

稼働後はバケットポリシーだけでも十分運用できるのですが、
セキュリティ上の理由や人為的なミスを抑えるために
開発者ごとに権限を制限することありますよね。
そういうときはIAM。

さてでは、これら4つはどう使い分けるのがいいのか。

・IAMポリシー
 サービス関係各位のアクセス制御を行いたいとき
 
・クエリ文字列認証
 失効日付のある一時的なアクセスを許可したいとき
 または、一時的に関係者にのみ公開したいとき
 
・ACL
 閲覧制限のあるバケットの中で、
 「このオブジェクトだけ全員に共有したい!」があるとき
 
・バケットポリシー
 それ以外すべてのアクセス制御

最初に知っておくべきアクセス制御に関する情報として
・デフォルトでは外部からの公開は一切許可されていない

アクセス制御っていうくらいなので
取り急ぎは秘密にしておきたい情報を扱いますよね。

意図しない外部公開が起こらないよう気をつけましょう!

企画や要件が固まっていないご相談でも
お気軽にお問い合わせください。

お急ぎの方はお電話で

03-6427-5422

サポートデスク直通(平日10:00〜18:00)

必須お名前
必須メールアドレス
任意電話番号
必須会社名
任意依頼内容・希望
利用規約及び、個人情報保護方針にご同意のうえ、送信ください。

申し込み完了後、サポートデスクから
お電話またはメールにてご連絡させていただきます。

本サイトは、reCAPTCHAとGoogleにより保護されています。(プライバシーポリシー利用規約)

EDITOR PROFILE

株式会社SUPINF

堀江 浩史

株式会社 SUPINF の広報部です!

AWS/コンテナ/AI/MSP/システム開発など、お気軽にご相談ください。



BTL アンバサダーとしても活動中です!

株式会社SUPINF

東京都
WEBサービス開発 インフラ構築 業務システム開発

株式会社SUPINFでできること

  • WEBサービス開発

  • インフラ構築

  • 業務システム開発

会社選び・業者探しに迷った方はこちら
ご要望にあった会社を無料でご紹介いたします!
専門のサポートデスクがヒアリングを行い、
要件にあった最適な企業・業者をご紹介いたします。
ご要望にあった会社を無料でご紹介いたします