직무 기능용 AWS 관리형 정책
직무 기능용 AWS 관리형 정책 (Job Function)
IT 업계의 일반적인 직무 기능(job function)에 직접 대응하도록 AWS가 만들어 둔 관리형 정책 목록과 사용 방법을 설명하는 페이지예요.
출처: 문서
본문
AWS는 관리자가 IT 업계의 일반적인 직무 기능을 가진 사용자에게 필요한 권한을 빠르게 부여할 수 있도록, 직무 기능에 맞춘 AWS 관리형 정책(AWS managed policy for job functions)을 제공해요. 이 정책들은 여러 서비스의 권한을 단일 정책으로 통합해서, 특정 직무 담당자에게 기대되는 작업을 수행하는 데 필요한 권한을 한 번에 부여할 수 있게 해 줘요.
제공되는 직무 기능 정책
다음은 자주 쓰는 직무 기능용 AWS 관리형 정책이에요.
| 정책 이름 | 대상 | 주요 권한 |
|---|---|---|
| AdministratorAccess | 관리자 | 모든 AWS 서비스·리소스에 전체 접근 |
| Billing | 결제 담당자 | 결제 정보 열람·관리 (콘솔/API) |
| DatabaseAdministrator | DB 관리자 | 데이터베이스 관련 서비스 관리 권한 |
| DataScientist | 데이터 과학자 | ML·데이터 분석 관련 서비스 권한 |
| NetworkAdministrator | 네트워크 관리자 | 네트워크 관련 서비스 관리 권한 |
| PowerUserAccess | 파워 유저 | 보안 관련(IAM 등)을 제외한 대부분의 리소스 전체 접근 |
| SecurityAudit | 보안 감사 | 보안·감사 관련 읽기 권한 |
| SupportUser | 지원 담당자 | AWS Support에 액세스하고 제한된 리소스 열람 |
| ViewOnlyAccess | 뷰 전용 | 모든 서비스의 리소스 열람(읽기) 권한 |
| SystemAdministrator | 시스템 관리자 | 시스템 관리 관련 서비스 권한 |
이 목록은 일부예요. 실제로는 더 많은 직무 기능 정책이 있고, 최신 목록은 AWS Management Console의 IAM > 정책 페이지에서 확인할 수 있어요.
언제 사용하나
- 관리자 역할을 만들고 싶을 때 —
AdministratorAccess. - 새 IAM 사용자에게 특정 직무의 표준 권한을 부여하려고 할 때 — 해당 직무 기능 정책을 연결.
- 최소 권한 원칙을 유지하면서 빠르게 시작하고 싶을 때 — 직무 기능 정책을 시작점으로 삼고 필요에 따라 다듬기.
주의
직무 기능 정책은 광범위한 권한을 포함하므로, 보안 모범 사례상 가능하면 최소 권한을 부여하는 것이 좋아요. 직무 기능 정책을 연결한 뒤에는 실제 업무에 필요한 범위로 정책을 더 세분화하거나, 세션 정책·조건을 추가해 권한을 제한할 수 있어요.
직무 기능 정책을 만들고 연결하는 방법은 직무 기능 정책 만들기를 참고하세요.