- SOP (Same Origin Policy)
웹 브라우저에서 Same Origin과의 통신만을 허용하는 브라우저의 보안 정책
웹 브라우저에서 웹 페이지 간의 상호작용을 제한하여 보안을 강화하는 정책이다 이 정책은 동일 출처에서만 데이터와 리소스를 공유하도록 한다.
동일한 출처란 다음 3가지 요건을 충족할 때를 의미한다 프로토콜, 도메인(=호스트), 포트번호 이 3개가 같아야 동일 출처가 성립되고 SOP의
제한을 받지 않고 데이터와 리소스를 공유하게 된다는 소리이다.
- CORS
Cross Origin에서의 HTTP 통신을 허용하도록 하기위한 방법
Access-Control-Allow-Origin 헤더와 같은 HTTP 헤더를 이용한다.
※ S3 버킷이 제공하는 컨텐츠를 다른 정적 웹사이트가 로드할 수 있도록 하려면 S3 버킷에 정적웹사이트를 지정해 CORS 정책을 지정해야 한다.
[엑세스 포인트]
버킷에 대해 수백개의 엑세스 포인트를 생성할 수 있음으로써
엑세스 포인트마다 개별적인 접근 제어 정책을 지정할 수 있음
[미리 서명된 URL(Pre-signed URL)]
프라이빗 한 객체에 대해 일시적으로 짧은 기간 동안만 액세스할 수 있도록 하고자 할 때 사용
CLI, SDK를 이용해 생성할 수 있음
'System_Engineering > AWS' 카테고리의 다른 글
S3의 업로드 와 엑세스 제어 (1) | 2024.06.30 |
---|---|
[버전관리] (0) | 2024.06.30 |
[스토리지 클래스] (0) | 2024.06.30 |
[S3란?] (0) | 2024.06.30 |
[스토리지의 유형] (0) | 2024.06.30 |