IAM role을 사용하여 애플리케이션이 Amazone S3에 엑세스 할 수 있도록 권한 부여
전체 버킷 또는 버킷 내 특정 디렉터리에 대한 엑세스 제어 설정
IAM 정책을 통해 S3 버킷에 대한 읽기 권한 부여
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowS3ReadAccess",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::924006472741:role/EmployeeDirectoryAppRole"
},
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::employee-photo-bucket-psh-4817",
"arn:aws:s3:::employee-photo-bucket-psh-4817/*"
]
}
]
}
애플리케이션과 버킷 연결