株式会社SUPINF

アイコンシルバー
東京都

AWS S3 #01 アクセス制御(バケットポリシー / IAM / ACL)

S3オブジェクトにアクセス制限を行う方法は、以下4つありますが・・

・バケットポリシー
・IAMポリシー
・ACL(アクセスコントロールリスト)
・クエリ文字列認証

弊社では基本的にはバケットポリシーとIAMを常用しています。

稼働後はバケットポリシーだけでも十分運用できるのですが、
セキュリティ上の理由や人為的なミスを抑えるために
開発者ごとに権限を制限することありますよね。
そういうときはIAM。

さてでは、これら4つはどう使い分けるのがいいのか。

・IAMポリシー
 サービス関係各位のアクセス制御を行いたいとき
 
・クエリ文字列認証
 失効日付のある一時的なアクセスを許可したいとき
 または、一時的に関係者にのみ公開したいとき
 
・ACL
 閲覧制限のあるバケットの中で、
 「このオブジェクトだけ全員に共有したい!」があるとき
 
・バケットポリシー
 それ以外すべてのアクセス制御

最初に知っておくべきアクセス制御に関する情報として
・デフォルトでは外部からの公開は一切許可されていない

アクセス制御っていうくらいなので
取り急ぎは秘密にしておきたい情報を扱いますよね。

意図しない外部公開が起こらないよう気をつけましょう!

ご相談はこちらから

企画や要件が固まっていないご相談でも
お気軽にお問い合わせください。

  1. 01

    相談する

  2. 02

    要件ヒアリング

  3. 03

    専門企業のご紹介

  4. 04

    企業との
    ご面談&見積取得

  5. 05

    企業選定〜契約締結
    サポート

  6. 06

    専門企業と直接
    プロジェクト進行

※ステップ5以降はご希望に応じて
サポートいたします。

お急ぎの方はお電話で

03-6427-5422

サポートデスク直通(平日10:00〜18:00)

必須お名前
必須メールアドレス
必須電話番号
必須会社名
任意依頼内容・希望
利用規約及び、個人情報保護方針にご同意のうえ、送信ください。

申し込み完了後、サポートデスクから
お電話またはメールにてご連絡させていただきます。

本サイトは、reCAPTCHAとGoogleにより保護されています。(プライバシーポリシー利用規約)

EDITOR PROFILE

株式会社SUPINF

堀江 浩史

株式会社 SUPINF の広報部です!

AWS/コンテナ/AI/MSP/システム開発など、お気軽にご相談ください。



BTL アンバサダーとしても活動中です!

株式会社SUPINF

東京都
WEBサービス開発 インフラ構築 ソフトウェア・業務システム開発

株式会社SUPINFでできること

  • WEBサービス開発

  • インフラ構築

  • ソフトウェア・業務システム開発

会社選び・業者探しに迷った方はこちら
ご要望にあった会社を無料でご紹介いたします!
専門のサポートデスクがヒアリングを行い、
要件にあった最適な企業・業者をご紹介いたします。
ご要望にあった会社を無料でご紹介いたします