IAM, ACL로 설정할 수 있다.
① 대부분은 Cloud IAM으로 제어 가능. 버킷이나 프로젝트 수준에서 제어 가능
② ACL은 리소스에 대한 권한만 제어하고 한정적인 권한 옵션을 갖고 있지만 개별 객체당 권한 부여가 가능. AWS S3에서 마이그레이션 할 때 사용.
4.2. 억세스 컨트롤
ACL은 사용자 범위, 혹은 권한(read/write)
권장사항
① 권장 : 균일한 억세스 제어 (데이터 유출 가능성이 낮다, 버킷 수준에서 권한 부여 시 새 파일이 버킷에 추가되도 서로 다른 버킷끼리 파일 볼 수 없음)
② 비권장 - 세분화된 억세스 제어 (데이터 유출 가능성이 높다, 객체 권한을 올바르게 설정하지 않으면 다른 사용자끼리 파일을 볼 수 있다)
예: 개인 정보와 같이 민감한 객체가 포함된 경우 권한을 간소화할 수 있게 균일한 억세스 권한이 있는 버킷에 데이터 저장을 권장