IAM 정책 만들기

IAM 정책 만들기 (AWS CLI)

정책(policy)은 자격 증명이나 리소스에 연결하면 해당 권한을 정의하는 엔터티예요. AWS CLI를 사용해 IAM에서 고객 관리형 정책을 만들 수 있어요. 고객 관리형 정책은 본인 AWS 계정에서 관리하는 독립형(standalone) 정책이에요.

모범 사례로, IAM Access Analyzer를 사용해 IAM 정책을 검증해서 안전하고 기능적인 권한을 보장하는 것을 권장해요. 정책을 계정의 자격 증명(사용자, 그룹, 역할)에 연결하기 전에 검증해 오류나 권장 사항을 처리할 수 있어요.

출처: 문서

본문

AWS 계정의 IAM 리소스 수와 크기는 제한돼 있어요. 자세한 내용은 IAM and AWS STS quotas 문서를 참고하세요.

IAM 정책 만들기 (AWS CLI)

AWS Command Line Interface(AWS CLI)를 사용해 IAM 고객 관리형 정책이나 인라인 정책을 만들 수 있어요.

고객 관리형 정책 만들기 (AWS CLI)

다음 명령을 사용하세요.

  • create-policy

IAM 자격 증명(그룹, 사용자, 역할)의 인라인 정책 만들기 (AWS CLI)

다음 명령 중 하나를 사용하세요.

  • put-group-policy
  • put-role-policy
  • put-user-policy

참고: IAM으로 서비스 연결 역할(service-linked role)의 인라인 정책을 포함시킬 수는 없어요.

고객 관리형 정책 검증하기 (AWS CLI)

다음 IAM Access Analyzer 명령을 사용하세요.

  • validate-policy

더 알아보기 (Learn more)