> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/datasets/ko/create-and-upload/adding-data/datasource-credentials/aws-s3.md).

# AWS S3 자격 증명

Roboflow가 AWS S3 버킷을 통해 미러링하도록 하려면 이 페이지를 사용하세요 [데이터 소스](/datasets/ko/create-and-upload/adding-data/datasources.md).

{% hint style="warning" %}
AWS S3의 경우, 지속적인 동기화, 반복 가져오기 또는 메타데이터 사이드카 지원이 필요할 때는 데이터 소스와 버킷 미러를 사용하세요. 이 사용 사례에 대해 서명된 URL이나 로컬 다운로드 워크플로를 만들지 마세요.
{% endhint %}

## 자격 증명 유형을 선택하세요

Roboflow는 S3 데이터 소스에 대해 세 가지 AWS 액세스 방식을 지원합니다: [IAM 자격 증명](#use-iam-access-keys), [역할 위임](#use-assume-role), 그리고 [버킷 정책 액세스](#use-a-bucket-policy-grant).

1. [**IAM 자격 증명**](#use-iam-access-keys): 가장 간단한 설정 방법
2. [**역할 위임**](#use-assume-role): 대부분의 팀에 권장
3. [**버킷 정책 액세스**](#use-a-bucket-policy-grant): 팀이 버킷 수준에서 직접 액세스를 부여하려는 경우 사용하세요

역할 위임은 장기 AWS 비밀 키를 피할 수 있어 가장 안전한 기본값입니다.

### 보안 지침

어떤 자격 증명이든 만들기 전에:

1. Roboflow 전용 역할 또는 IAM ID를 사용하세요.
2. AWS 계정 루트 사용자는 사용하지 마세요.
3. 가능하면 특정 버킷으로 액세스를 제한하세요.
4. 다음을 우선 사용하세요 [역할 위임](/datasets/ko/create-and-upload/adding-data/datasource-policy-examples.md#assume-role-trust-policy) 장기 액세스 키보다
5. 자격 증명은 Roboflow Workspace [자격 증명](https://app.roboflow.com/settings/thirdpartykeys) 또는 자체 비밀 관리자에만 저장하세요.
6. 액세스 키를 사용한다면 주기적으로 교체하고, 사용하지 않는 키는 삭제하세요.

### 역할 위임 사용

**Amazon 권장**. 장기 액세스 키는 필요하지 않습니다. 대신 Roboflow가 버킷을 읽을 수 있도록 AWS 계정에 IAM 역할을 만드세요.

1. 다음을 여세요 [IAM 역할 콘솔](https://console.aws.amazon.com/iam/home#/roles).
2. AWS 계정에서 새 역할을 만드세요.
3. Roboflow에서 다음을 열고 [자격 증명](https://app.roboflow.com/settings/thirdpartykeys), 클릭하세요 [자격 증명 추가](https://app.roboflow.com/settings/thirdpartykeys#create), 그리고 "AWS Assume Role" 자격 증명 유형을 선택하세요.
4. 자격 증명 생성 모달에 표시된 Roboflow AWS 주체 ARN과 외부 ID를 복사하세요.
5. 다음의 신뢰 정책을 추가하세요 [데이터 소스 정책 예시](/datasets/ko/create-and-upload/adding-data/datasource-policy-examples.md#assume-role-trust-policy) 를 역할에 추가하고, 자리표시자를 모달의 값으로 바꾸세요.
6. 다음의 버킷 범위 읽기 정책을 연결하세요 [데이터 소스 정책 예시](/datasets/ko/create-and-upload/adding-data/datasource-policy-examples.md#custom-iam-policy), 또는 동등한 최소 권한 정책을 연결하세요.
7. 역할 ARN을 복사하세요.
8. 역할 ARN을 Roboflow 자격 증명 양식에 붙여넣고 자격 증명을 저장하세요.

외부 ID는 작업 공간과 자격 증명 유형에 연결되어 있으므로 모달을 다시 열어도 같은 값이 표시됩니다.

### IAM 액세스 키 사용

가장 간단한 설정 방법이지만 Amazon에서는 권장하지 않습니다.

1. 다음을 여세요 [IAM 사용자 콘솔](https://console.aws.amazon.com/iam/home#/users).
2. Roboflow 전용 IAM 사용자를 만드세요.
3. AWS 관리형 정책을 연결하세요 `AmazonS3ReadOnlyAccess`, 또는 가능하면 다음의 버킷 범위 정책을 사용하세요 [데이터 소스 정책 예시](/datasets/ko/create-and-upload/adding-data/datasource-policy-examples.md#custom-iam-policy).
4. 현재 AWS 콘솔 흐름을 통해 해당 사용자의 액세스 키를 만드세요.
5. 액세스 키 ID와 시크릿 액세스 키를 안전한 위치에 저장하세요.
6. Roboflow에서 다음을 열고 [자격 증명](https://app.roboflow.com/settings/thirdpartykeys), 클릭하세요 [자격 증명 추가](https://app.roboflow.com/settings/thirdpartykeys#create), 그리고 "AWS IAM" 자격 증명 유형을 선택하세요.
7. 액세스 키와 시크릿 키를 입력하고 자격 증명을 저장하세요.

`AmazonS3ReadOnlyAccess` 계정의 모든 버킷에 대한 읽기 액세스를 부여합니다. 최소 권한 액세스를 원한다면 다음의 사용자 지정 버킷 범위 정책을 사용하세요 [데이터 소스 정책 예시](/datasets/ko/create-and-upload/adding-data/datasource-policy-examples.md#custom-iam-policy).

### 버킷 정책 부여 사용

**엔터프라이즈 고객 전용**. IAM 자격 증명은 필요하지 않습니다. 대신 Roboflow의 AWS 역할에 직접 읽기 액세스를 부여하는 버킷 정책을 추가하세요.

1. Roboflow 담당자에게 Roboflow AWS 역할 ARN을 받으세요.
2. AWS에서 대상 S3 버킷 정책을 여세요.
3. 다음의 예시를 병합하세요 [데이터 소스 정책 예시](/datasets/ko/create-and-upload/adding-data/datasource-policy-examples.md#bucket-policy).
4. 정책이 버킷에 필요한 최소 읽기 액세스만 부여하는지 확인하세요.
5. 작업 공간 흐름에 필요하다면 Roboflow에서 해당 자격 증명을 만드세요.

올바른 역할 ARN은 Roboflow 담당자에게 문의하고, 이미 버킷 정책이 있다면 그 정책에 예시를 병합하세요.

## Roboflow에서 자격 증명 만들기

AWS 측 액세스를 만든 후:

1. 다음으로 이동하세요 [자격 증명](https://app.roboflow.com/settings/thirdpartykeys#create) 작업 공간 설정의
2. 다음을 클릭하세요 [자격 증명 추가](https://app.roboflow.com/settings/thirdpartykeys#create).
3. AWS S3 데이터 소스 자격 증명 유형을 선택하세요.
4. 선택한 방법에 따라 역할 ARN 또는 액세스 키 세부 정보를 입력하세요.
5. 자격 증명을 저장하세요.
6. 다음을 만들 때 해당 자격 증명을 선택하세요 [데이터 소스](https://app.roboflow.com/settings/datasources#create).

## 다음 단계

자격 증명이 저장되면 다음을 계속하세요 [데이터 소스](/datasets/ko/create-and-upload/adding-data/datasources.md) 버킷 미러링을 구성하기 위해
