본문 바로가기

System_Engineering/AWS

[CORS 정책]

- SOP (Same Origin Policy)
  웹 브라우저에서 Same Origin과의 통신만을 허용하는 브라우저의 보안 정책
  웹 브라우저에서 웹 페이지 간의 상호작용을 제한하여 보안을 강화하는 정책이다 이 정책은 동일 출처에서만 데이터와 리소스를 공유하도록 한다.
  동일한 출처란 다음 3가지 요건을 충족할 때를 의미한다  프로토콜, 도메인(=호스트), 포트번호  이 3개가 같아야 동일 출처가 성립되고 SOP의 
  제한을 받지 않고 데이터와 리소스를 공유하게 된다는 소리이다. 
  
- CORS
  Cross Origin에서의 HTTP 통신을 허용하도록 하기위한 방법
  Access-Control-Allow-Origin 헤더와 같은 HTTP 헤더를 이용한다. 

※ S3 버킷이 제공하는 컨텐츠를 다른 정적 웹사이트가 로드할 수 있도록 하려면 S3 버킷에 정적웹사이트를 지정해 CORS 정책을 지정해야 한다. 


[엑세스 포인트]

버킷에 대해 수백개의 엑세스 포인트를 생성할 수 있음으로써 
엑세스 포인트마다 개별적인 접근 제어 정책을 지정할 수 있음

 

[미리 서명된 URL(Pre-signed URL)]

프라이빗 한 객체에 대해 일시적으로 짧은 기간 동안만 액세스할 수 있도록 하고자 할 때 사용
CLI, SDK를 이용해 생성할 수 있음

'System_Engineering > AWS' 카테고리의 다른 글

S3의 업로드 와 엑세스 제어  (1) 2024.06.30
[버전관리]  (0) 2024.06.30
[스토리지 클래스]  (0) 2024.06.30
[S3란?]  (0) 2024.06.30
[스토리지의 유형]  (0) 2024.06.30