Help us improve the AWS re:Post Knowledge Center by sharing your feedback in a brief survey. Your input can influence how we create and update our content to better support your AWS journey.
任意の認証済み AWS ユーザーグループには、アクティブなアカウントを持つすべてのユーザーが含まれるため、書き込みアクセス権限を付与しないでください。アカウントの IAM ユーザーのアクセスを制御するには、代わりに IAM ポリシーを使用してください。Amazon S3 が IAM ポリシーを評価する方法の詳細については、「Amazon S3 がリクエストを許可する仕組み」を参照してください。
新しいバケットの場合、Amazon S3 では S3 オブジェクト所有権がデフォルトでバケット所有者の強制に設定されます。これにより ACL がオフになります。すべてのオブジェクトを完全に制御するには、ACL をオフにして、バケットポリシーと IAM ポリシーを使用してアクセス制御を行うのがベストプラクティスです。