[2022 AWS re:Invent] Amazon S3 security and access control best practices
Block Public Access : S3 버킷에 적용하여 데이터 보안 설정 / Encryption : 버킷 레벨에서 기본 암호화 설정 활성화, S3 버킷 키를 통해 AWS KMS 비용 감소 / Bucket Policies : 범위를 지정하기 위해 deny 문구 사용 / Disable ACLs : 버킷 소유자가 S3 Object 소유권에 대해 ACLs를 비활성화 / IAM Access Analyzer and logging your request : IAM Access Analyzer을 통해 허용 설정 확인 및 S3 Server Access log와 Cloudtrail을 통해 Bucket에 대한 기록