inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

AWS Certified Solutions Architect - Associate 자격증 준비하기

S3 액세스 관리

버킷정책

300

고태동

작성한 질문수 12

0

버킷 정책에서 Effect : Deny, Conditions : {Null : {s3:x-amz-server-side-encryption:"true"}}면 암호화가 됐을 때 명령을 거부한다는 뜻 아닌가요 ㅠ 왜 반대로 이해되죠

네트워크 aws

답변 2

0

코드바나나

안녕하세요.

아래와 같이 해석됩니다.

 

"Condition": { "Null": { "s3:x-amz-server-side-encryption-aws-kms-key-id": "true" }

  • 서버측 암호화 가 되지 않은 경우.

  • 조건 연산자로서 "s3:x-amz-server-side-encryption-aws-kms-key-id": "true" 값을 Null과 비교하여 해당 값이 존재하지 않으면 SSE-KMS 서버측 암호화가 되지 않았다고 판답합니다.

 

"Effect": "Deny"

  • 거부 한다.

 

Bool일 경우는 AWS에서 명시되어 있지 않기에 어떻게 해석되는지 답변 드리기 어려울 듯 합니다.

버킷 정책 예제 링크를 올려드립니다.

https://docs.aws.amazon.com/ko_kr/AmazonS3/latest/userguide/example-bucket-policies.html

 

0

고태동

구글링해서 이해한 바로는
s3:x-amz-server-side-encryption:"true" 이라면 버킷 정책에 제약을 받지 않고 명령을 실행한다는 말 맞나요?
그렇다면 Null이 아니라 Bool일 경우는 어떤 뜻인가요?

기간 연장 부탁드립니다. 시험 준비하는데 시간이 부족합니다. 감사합니다.

0

17

2

수강기간 연장 가능하실까요?

0

36

2

맥북으로 RDP 연결 질문

0

33

2

수강 연장 가능하면 요청 드립니다.

0

35

2

수강기간 연장 부탁드립니다.

0

62

2

cloudfront 실습 환경이 변경되었습니다.

0

59

2

수강기간 연장 부탁드립니다.

0

71

2

수업기간 연장 부탁드립니다

0

64

2

수업기간 연장 부탁드립니다

0

64

2

수강기간 연장 부탁드립니다.

0

64

2

수강기간 연장 부탁드립니다

0

66

2

안녕하세요. 수강 연장 부탁드립니다..

0

66

2

안녕하세요. 수강기간 연장 부탁드립니다.

0

68

2

안녕하세요. 수강기간 문의드립니다!

0

57

2

수강기간 연장 부탁드립니다.

0

76

2

수강기간 연장 부탁드립니다.

0

55

2

실전문제풀이 & 해설 pdf

0

64

2

강의 기간 연장 부탁드립니다.

0

61

2

실전문제 4-Q13 질문입니다.

0

48

1

수강 연장이 가능할까요 ?

0

56

2

로드밸런서 보안그룹 관련 문의

0

47

2

수강연장 부탁드립니다

0

66

2

ec2 인스턴스를 백업하면 ebs 볼륨도 같이 백업되나여?

0

67

2

시뮬레이션에서 계속 deny가 나옵니다

0

39

2