メインコンテンツへスキップ
防御・対策

S3 ACL

Amazon S3 Access Control List

Amazon S3のバケットやオブジェクトに対して、被付与者と許可を記録するアクセス制御リスト。IAMやバケットポリシーとは異なる仕組みで、既存環境の公開範囲点検で確認対象になる。

ACLが有効な古い構成では、バケットだけでなく個々のオブジェクトにも許可が残っていることがあります。Object Ownershipの設定によってACLを無効化する構成もあります。新旧の運用を混ぜず、ACL依存の処理を把握してから権限管理を整理します。

  • 初心者向けには「ファイルや保管箱に付いた個別の許可一覧」
  • ACLが使われているかを最初に確認する
  • バケット側だけの点検でオブジェクトの公開を見落とさない

よくある質問

S3 ACLとは?

Amazon S3のバケットやオブジェクトに対して、被付与者と許可を記録するアクセス制御リスト。IAMやバケットポリシーとは異なる仕組みで、既存環境の公開範囲点検で確認対象になる。

S3 ACLについて詳しく知るには?

ACLが有効な古い構成では、バケットだけでなく個々のオブジェクトにも許可が残っていることがあります。Object Ownershipの設定によってACLを無効化する構成もあります。新旧の運用を混ぜず、ACL依存の処理を把握してから権限管理を整理します。

S3 ACLのポイントは?

初心者向けには「ファイルや保管箱に付いた個別の許可一覧」 ACLが使われているかを最初に確認する バケット側だけの点検でオブジェクトの公開を見落とさない

← 用語集一覧に戻る
ESC