액세스 키 관리에 필요한 권한

액세스 키 관리에 필요한 권한

자기 IAM 사용자의 액세스 키를 만들려면 다음 정책의 권한이 있어야 해요.

출처: 문서

본문

참고 – iam:TagUser는 액세스 키 설명을 추가·편집하기 위한 선택적 권한이에요. 자세한 내용은 IAM 사용자 태그 지정을 참고하세요.

자기 액세스 키 만들기 (Create access keys for your own IAM user)

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Sid": "CreateOwnAccessKeys",
            "Effect": "Allow",
            "Action": [
                "iam:CreateAccessKey",
                "iam:GetUser",
                "iam:ListAccessKeys",
                "iam:TagUser"
            ],
            "Resource": "arn:aws:iam::*:user/${aws:username}"
        }
    ]
}

자기 액세스 키 업데이트 (Update access keys for your own IAM user)

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Sid": "ManageOwnAccessKeys",
            "Effect": "Allow",
            "Action": [
                "iam:CreateAccessKey",
                "iam:DeleteAccessKey",
                "iam:GetAccessKeyLastUsed",
                "iam:GetUser",
                "iam:ListAccessKeys",
                "iam:UpdateAccessKey",
                "iam:TagUser"
            ],
            "Resource": "arn:aws:iam::*:user/${aws:username}"
        }
    ]
}

더 알아보기 (Learn more)