액세스 키 관리에 필요한 권한
액세스 키 관리에 필요한 권한
자기 IAM 사용자의 액세스 키를 만들려면 다음 정책의 권한이 있어야 해요.
출처: 문서
본문
참고 –
iam:TagUser는 액세스 키 설명을 추가·편집하기 위한 선택적 권한이에요. 자세한 내용은 IAM 사용자 태그 지정을 참고하세요.
자기 액세스 키 만들기 (Create access keys for your own IAM user)
{
"Version":"2012-10-17",
"Statement": [
{
"Sid": "CreateOwnAccessKeys",
"Effect": "Allow",
"Action": [
"iam:CreateAccessKey",
"iam:GetUser",
"iam:ListAccessKeys",
"iam:TagUser"
],
"Resource": "arn:aws:iam::*:user/${aws:username}"
}
]
}
자기 액세스 키 업데이트 (Update access keys for your own IAM user)
{
"Version":"2012-10-17",
"Statement": [
{
"Sid": "ManageOwnAccessKeys",
"Effect": "Allow",
"Action": [
"iam:CreateAccessKey",
"iam:DeleteAccessKey",
"iam:GetAccessKeyLastUsed",
"iam:GetUser",
"iam:ListAccessKeys",
"iam:UpdateAccessKey",
"iam:TagUser"
],
"Resource": "arn:aws:iam::*:user/${aws:username}"
}
]
}