> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/datasets/ko/create-and-upload/adding-data/datasource-policy-examples.md).

# 데이터 소스 정책 예시

AWS S3 지원 버킷에 대한 정책 JSON이 필요할 때는 이 예시를 사용하세요.

전체 AWS 자격 증명 설정 흐름과 Assume Role과 IAM 액세스 키를 언제 사용해야 하는지에 대해서는 다음을 참조하세요. [AWS S3 자격 증명](/datasets/ko/create-and-upload/adding-data/datasource-credentials/aws-s3.md).

## 사용자 지정 IAM 정책

Roboflow에 한 버킷에만 액세스 권한을 부여하는 IAM 자격 증명을 만들고 싶다면 이 정책을 사용하세요.

```json
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
      "Resource": "arn:aws:s3:::your-bucket-name"
    },
    {
      "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:GetObjectVersion", "s3:GetObjectTagging"],
      "Resource": "arn:aws:s3:::your-bucket-name/*"
    }
  ]
}
```

바꾸세요 `your-bucket-name` 을 실제 버킷 이름으로.

## 버킷 정책

Roboflow의 AWS 역할이 버킷에 직접 읽기 액세스하도록 허용하려면 이 정책을 사용하세요.

```json
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "RoboflowBucketAccess",
      "Effect": "Allow",
      "Principal": {
        "AWS": "<roboflow-role-arn>"
      },
      "Action": [
        "s3:ListBucket",
        "s3:GetBucketLocation",
        "s3:GetObject",
        "s3:GetObjectVersion",
        "s3:GetObjectTagging"
      ],
      "Resource": [
        "arn:aws:s3:::your-bucket-name",
        "arn:aws:s3:::your-bucket-name/*"
      ]
    }
  ]
}
```

바꾸세요 `your-bucket-name` 실제 버킷 이름과 `<roboflow-role-arn>` 를 Roboflow 담당자가 제공한 ARN으로 바꾸세요.

## Assume Role 신뢰 정책

계정의 IAM 역할에 이 신뢰 정책을 사용하세요. Roboflow가 버킷을 읽기 위해 이 역할을 맡습니다. 버킷 읽기 액세스 권한을 부여하려면 [사용자 지정 IAM 정책](#custom-iam-policy) 위 정책을 동일한 역할에 연결하세요.

```json
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "<roboflow-principal-arn>"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "sts:ExternalId": "<your-external-id>"
        }
      }
    }
  ]
}
```

바꾸세요 `<roboflow-principal-arn>` 새 역할을 만든 후 AWS 콘솔에 표시되는 주체 ARN으로 바꾸고, `<your-external-id>` Roboflow에서 자격 증명을 만들 때 표시되는 외부 ID로 바꾸세요.
