정책 관리 (ACL, Bucket Policy)
오브젝트 스토리지의 리소스에 접근을 제한하고 부여하는 접근 정책(ACL)과 버킷 정책(Bucket Policy)을 설정합니다.
오브젝트 스토리지 서비스는 계정이 활성화되어있으면 무료정책 이외에 발생하는 트래픽, 디스크사용량 등은 요금으로 청구됩니다.
더이상 서비스를 유지하지 않는다면 반드시 오브젝트 스토리지를 삭제(해지)하시기 바랍니다.
접근정책(ACL)과 버킷정책(Bucket Policy)
접근정책(ACL) 및 버킷정책(Bucket Policy)은 버킷에 대한 엑세스를 제한하거나 허용할 수 있습니다.
접근정책(ACL)은 개별 객체에 대한 엑세스를 제한하거나 허용할 수도 있지만, 버킷정책(Bucket Policy)만큼 세분화된 엑세스 모드를 제공하지 않습니다.
사용 권한이 비슷한 오브젝트를 고유한 버킷으로 구성할 수 있다면 버킷정책(Bucket Policy)을 사용하는 것을 권장합니다.
읽기 및 쓰기 엑세스 권한 이외의 세부 권한을 찾고 있는 경우 접근정책(ACL)을 통해 버킷정책(Bucket Policy)을 선택하여 구성이 가능합니다.
단, 버킷정책(Bucket Policy)은 파일형태로 만들어 버킷에 적용하며 이 파일은 20KB를 초과할 수 없습니다.
접근정책(ACL)는 단독으로 사용하면 접근이 모두 허용되거나 차단하는 설정만 사용이 가능한 점이 있습니다.
세부적으로 오브젝트 스토리지를 사용하기 위해서는 버킷정책(Bucket Policy)과 병행하여 사용 하는 것을 권장 합니다
이 경우 오브젝트 저장소 리소스에 대한 엑세스를 제한하는 모든 규칙은 엑세스 권한을 부여하는 규칙을 재정의합니다.
예를 들어 접근정책(ACL)이 버킷에 대한 사용자 엑세스를 허용하지만, 버킷정책(Bucket Policy)이 해당 사용자
엑세스를 거부하는 경우 사용자는 해당 버킷에 접근할 수 없습니다.
접근정책(ACL)
접근정책(ACL)은 오브젝트 저장소 리소스에 대한 엑세스를 정의하는 전통적인 방법입니다.
버킷 또는 특정 오브젝트에 접근정책(ACL)을 적용가능하며 "전체공개" 혹은 "공개 안함" 의 두 가지 일반화된 엑세스 모드가 있습니다.
설정 방법
1. 접근정책(ACL)을 설정할 버킷 설정
오브젝트 스토리지 탭에 접근정책(ACL)을 설정할 버킷의 설정을 클릭합니다.

2. 접근정책(ACL) 클릭
버킷의 상세정보 창에 [접근정책 설정] 버튼을 클릭합니다.

3. 접근정책(ACL) 설정
[접근 정책 관리] 창에서 접근정책(ACL)을 전체공개와 공개안함중에서 설정 할 수있습니다.

버킷정책(Bucket Policy) (권장)
버킷정책(Bucket Policy)은 사용자에게 보다 더 세부적인 제어를 제공합니다.
버킷 내의 모든 오브젝트에 대한 엑세스는 와일드카드로 정의합니다.
와일드카드 (*) 이러한 리소스는 버킷 리소스 자체를 대상으로 정의될 수 있지만 /* 리소스가 정의된 경우 이 규칙을 사용하여 정책을 생성하면 iwinv 관리콘솔 및 API등에서 버킷에 엑세스할 수 없게 됩니다.