EC2からS3にアクセスする際のポリシーについて

テーマ、知りたいこと

同一アカウント内でEC2からS3へアクセスする方法としては

①EC2に対して「S3アクセス許可ポリシーを設定したIAMロール」を適用する
もしくは
②S3のバケットポリシーでEC2からのアクセス許可を行う

この2種類があると思いますが、一般的にはどちらのほうが使い勝手が良いのでしょうか?
異なるアカウントなら①②両方とも許可しないといけないので迷うことはないと思うのですが
同一アカウントの場合はどっちを使うべきか迷ったのでご存知の方教えて下さい。

背景、状況

テーマや知りたいことについて、なぜ聞きたいかの背景やどういった状況かを書いてください。
詳しく記入することで、良い回答が得られやすくなります。

コメントを投稿

0 コメント