

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# AWS Elemental MediaConvert 출력에 대한 다른 AWS 계정에 대한 액세스 설정
<a name="setting-up-access-for-other-aws-accounts"></a>

에 설명된 대로 권한에 대한 일반적인 설정을 따르면 AWS 계정에 속한 사용자[IAM 권한 설정](iam-role.md)만 출력 파일에 액세스할 수 있습니다.

경우에 따라 다른 AWS 계정의 사용자가 작업의 출력에 액세스하도록 허용할 수 있습니다. 예를 들어, 고객 중 한 명을 대신하여 트랜스코딩 작업을 실행하고 해당 고객이 작업의 출력에 액세스하도록 허용할 수 있습니다. 이 작업을 다음 중 한 가지 방법으로 수행할 수 있습니다.
+ **Amazon S3 버킷에 대한 액세스 권한을 부여합니다.**

  이렇게 하면 MediaConvert는 출력 파일을 버킷에 쓰고 다른 계정에 버킷에 대한 액세스 권한을 부여합니다.
+ **MediaConvert에서 다른 계정이 소유하는 버킷에 출력 파일을 씁니다. ** 

  MediaConvert에서 Amazon S3의 미리 준비된 액세스 제어 목록(ACL)을 출력에 적용할 수 있습니다. 미리 준비된 ACL은 필요한 권한을 포함하는 미리 정의된 ACL입니다.

  이렇게 하면 출력 파일울 계속 소유하지만 MediaConvert에서 출력에 대한 액세스 권한을 버킷 소유자에게 부여합니다.

**Topics**
+ [출력 Amazon S3 버킷에 대한 액세스 권한 부여](granting-access-to-your-output-amazon-s3-bucket.md)
+ [다른 계정의 Amazon S3 버킷에 출력 쓰기](write-your-outputs-to-another-accounts-amazon-s3-bucket.md)

# 출력 Amazon S3 버킷에 대한 액세스 권한 부여
<a name="granting-access-to-your-output-amazon-s3-bucket"></a>

MediaConvert 작업의 출력이 자신이 소유한 Amazon S3 버킷에 상주하게 하되 다른 AWS 계정에 속한 사용자에게 액세스 권한을 부여한다고 가정해 보겠습니다. 액세스 권한을 부여하려면 Amazon S3 버킷 정책을 출력 버킷에 추가할 수 있습니다.

이 액세스 권한을 부여하는 방법에 대한 튜토리얼은 *Amazon Simple Storage Service 사용 설명서*에서 [예제 2: 버킷 소유자가 교차 계정 버킷 권한 부여](https://docs.aws.amazon.com/AmazonS3/latest/userguide/example-walkthroughs-managing-access-example2.html)를 참조하세요.

다음 예제 버킷 정책은 출력 버킷에 대한 액세스 권한을 부여합니다.

```
{
    "Id": "Policy1572454561447",
    "Version": "2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "Stmt1572454547712",
            "Action": [
                "s3:GetObject"
            ],
            "Effect": "Allow",
            "Resource": "arn:aws:s3:::amzn-s3-demo-bucket/*",
            "Principal": {
                "AWS": [
                    "111122223333"
                ]
            }
        }
    ]
}
```

# 다른 계정의 Amazon S3 버킷에 출력 쓰기
<a name="write-your-outputs-to-another-accounts-amazon-s3-bucket"></a>

MediaConvert 작업의 출력이 다른 AWS 계정이 소유한 Amazon S3 버킷에 상주하도록 하려면 해당 계정의 관리자와 협력하여 파일을 쓰고 출력에 Amazon S3 미리 준비된 액세스 제어 목록(ACL)을 추가할 수 있는 액세스 권한을 부여하는 버킷 권한 정책을 추가합니다. 그런 다음 해당 버킷에 쓰고 이렇게 할 때 미리 준비된 ACL `bucket-owner-full-control`(을)를 자동으로 추가하도록 MediaConvert 작업을 설정합니다.

이렇게 설정하면 사용자가 파일을 소유하지만 파일이 다른 계정의 버킷에 상주하게 됩니다. 버킷 소유자는 파일에 대한 전체 액세스 권한을 갖습니다.

**다른 계정이 소유하는 버킷에 출력을 쓰려면**

1. 다른 계정의 관리자와 협력하여 출력 파일을 쓰려는 Amazon S3 버킷에 버킷 정책을 추가합니다. 자세한 내용은 *Amazon Simple Storage Service 사용 설명서*의 [S3 버킷 정책을 추가하려면 어떻게 해야 합니까?](https://docs.aws.amazon.com/AmazonS3/latest/userguide/add-bucket-policy.html)를 참조하세요.

   다음 예제 버킷 정책은 필요한 권한을 부여합니다.

   ```
   {
       "Version": "2012-10-17",		 	 	 
       "Id": "Policy1570060985561",
       "Statement": [
           {
               "Sid": "Stmt1570060984261",
               "Effect": "Allow",
               "Principal": {
                   "AWS": [
                       "arn:aws:iam::111122223333:role/MediaConvertRole"
                   ]
               },
               "Action": [
                   "s3:GetObject",
                   "s3:GetObjectAcl",
                   "s3:ListBucket",
                   "s3:PutObject",
                   "s3:PutObjectAcl"
               ],
               "Resource": [
                   "arn:aws:s3:::bucket",
                   "arn:aws:s3:::bucket/*"
               ]
           }
       ]
   }
   ```

1. 해당 버킷에 출력을 쓰는 작업의 경우 다음과 같이 **Bucket owner full control(버킷 소유자 전체 제어)** ACL을 적용합니다.

   1. 평소와 같이 작업을 설정합니다. 자세한 내용은 [자습서: 작업 설정 구성](setting-up-a-job.md)을(를) 참조하세요.

   1. 출력 **대상**으로 다른 계정의 Amazon S3 버킷을 지정합니다. **작업 생성** 페이지의 왼쪽 **작업** 창에서 출력 그룹을 선택합니다. 오른쪽의 그룹 설정 섹션에서 **Destination(대상)**을 찾습니다.

   1. **액세스 제어**을 활성화한 다음 **미리 준비된 액세스 제어 목록**에 대해 **버킷 소유자 전체 제어**를 선택합니다.