IAM은 aws에 리소스에 접근및 권한을 부여 할 수 있는 기능이다.
S3를 Public aceess로 만들면 s3에 arn만 알고 있다면 누구나 IAM 정책을 만들어서 접근할 수 있으니
보안에 위험하다.
S3를 Protected access로 만들면 s3에 arn을 알고 있다고 해도 IAM 정책을 만들어도 접근 불가능 하다.
(로그인하여 버킷을 만든 소유자는 가능함)
버킷 정책보다 IAM 정책의 우선도가 높다.(버킷 정책으로 get만 허용한다고 해도 IAM으로 put,delete를 부여하면 그 사용자는 put,delete도 가능) 이건 우선도가 아니라 덮어쓰기가 가능하다고 봐야되는건가요
틀린거 있을까요?
빡대가리가 대가리가 너무 아파요
공부못하는애들 특징이 공부해봐야 쓸데없고 그냥 매뉴얼만 따라하면 되는걸 깊게 파고있는거임