IAM 정책 생성
IAM 정책 생성 (AWS API)
IAM에서 정책(policy)은 아이덴티티(identity)나 리소스에 연결했을 때 그들의 권한을 정의하는 엔티티예요. 이 페이지에서는 AWS API를 이용해서 IAM의 고객 관리형 정책(customer managed policy) 을 만드는 방법을 알려드려요. 고객 관리형 정책은 여러분 자신의 AWS 계정 안에서 직접 관리하는 독립형 정책이에요.
출처: 문서
본문
AWS API로 IAM 정책 생성하기
AWS API를 사용하면 IAM 고객 관리형 정책(customer managed policy)이나 인라인 정책(inline policy)을 만들 수 있어요.
고객 관리형 정책 생성 (AWS API)
다음 작업(operation)을 호출하세요.
CreatePolicy
IAM 아이덴티티(그룹, 사용자, 역할)용 인라인 정책 생성 (AWS API)
다음 작업 중 하나를 호출하세요.
PutGroupPolicy
PutRolePolicy
PutUserPolicy
참고
IAM으로는 서비스 연결 역할(service-linked role)에 인라인 정책을 포함시킬 수 없어요.
고객 관리형 정책 검증 (AWS API)
다음 IAM Access Analyzer 작업을 호출하세요.
ValidatePolicy
정책을 생성할 때는 IAM Access Analyzer로 정책을 검증해서 안전하고 정상 동작하는 권한을 만들도록 권장해요. 정책을 검증하면 아이덴티티(사용자, 그룹, 역할)에 정책을 연결하기 전에 오류나 권장 사항을 미리 처리할 수 있어요.
AWS 계정의 IAM 리소스 수와 크기에는 한도가 있어요. 자세한 내용은 IAM 및 AWS STS 할당량을 참고하세요.