IAM Access Analyzer 사용자 지정 정책 검사로 정책 검증

IAM Access Analyzer 사용자 지정 정책 검사로 정책 검증

사용자 지정 정책 검사(custom policy checks)를 사용해 보안 표준을 기준으로 새 접근을 확인할 수 있습니다. 새 접근 검사마다 요금이 부과됩니다. 가격에 대한 자세한 내용은 IAM Access Analyzer 요금을 참고하세요.

출처: 문서

본문

사용자 지정 정책 검사로 정책 검증(콘솔)

선택적 단계로 IAM 콘솔의 JSON 정책 편집기에서 정책을 편집할 때 사용자 지정 정책 검사를 실행할 수 있습니다. 업데이트된 정책이 기존 버전에 비해 새 접근을 부여하는지 확인할 수 있어요.

IAM JSON 정책 편집 시 새 접근 확인

  1. AWS Management Console에 로그인하고 IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
  2. 왼쪽 탐색 창에서 Policies(정책) 를 선택합니다.
  3. 정책 목록에서 편집할 정책의 이름을 선택합니다. 검색창으로 정책 목록을 필터링할 수 있습니다.
  4. Permissions(권한) 탭을 선택한 뒤 Edit(편집) 을 선택합니다.
  5. JSON 옵션을 선택하고 정책을 업데이트합니다.
  6. 정책 아래의 정책 검증 창(policy validation pane) 에서 Check for new access(새 접근 확인) 탭을 선택한 뒤 Check policy(정책 확인) 을 선택합니다. 수정된 권한이 새 접근을 부여하면 정책 검증 창에서 명령문이 강조 표시됩니다.
  7. 새 접근을 부여할 의도가 없다면 정책 명령문을 업데이트하고 새 접근이 감지되지 않을 때까지 Check policy(정책 확인) 을 선택합니다.

    참고 — 새 접근 검사마다 요금이 부과됩니다. 가격에 대한 자세한 내용은 IAM Access Analyzer 요금을 참고하세요.

  8. Next(다음) 를 선택합니다.
  9. Review and save(검토 및 저장) 페이지에서 Permissions defined in this policy(이 정책에 정의된 권한) 를 검토한 뒤 Save changes(변경 사항 저장) 을 선택합니다.

사용자 지정 정책 검사로 정책 검증(AWS CLI 또는 API)

AWS CLI 또는 IAM Access Analyzer API에서 IAM Access Analyzer 사용자 지정 정책 검사를 실행할 수 있습니다.

IAM Access Analyzer 사용자 지정 정책 검사 실행(AWS CLI)

  • 업데이트된 정책이 기존 정책에 비해 새 접근을 허용하는지 확인하려면 다음 명령을 실행합니다: check-no-new-access
  • 지정된 접근이 정책에서 허용되지 않는지 확인하려면 다음 명령을 실행합니다: check-access-not-granted
  • 리소스 정책이 지정된 리소스 유형에 공개 접근을 부여할 수 있는지 확인하려면 다음 명령을 실행합니다: check-no-public-access

IAM Access Analyzer 사용자 지정 정책 검사 실행(API)

  • 업데이트된 정책이 기존 정책에 비해 새 접근을 허용하는지 확인하려면 CheckNoNewAccess API 작업을 사용합니다.
  • 지정된 접근이 정책에서 허용되지 않는지 확인하려면 CheckAccessNotGranted API 작업을 사용합니다.
  • 리소스 정책이 지정된 리소스 유형에 공개 접근을 부여할 수 있는지 확인하려면 CheckNoPublicAccess API 작업을 사용합니다.

더 알아보기 (Learn more)