직무 기능용 AWS 관리형 정책

직무 기능용 AWS 관리형 정책 (Job Function)

IT 업계의 일반적인 직무 기능(job function)에 직접 대응하도록 AWS가 만들어 둔 관리형 정책 목록과 사용 방법을 설명하는 페이지예요.

출처: 문서

본문

AWS는 관리자가 IT 업계의 일반적인 직무 기능을 가진 사용자에게 필요한 권한을 빠르게 부여할 수 있도록, 직무 기능에 맞춘 AWS 관리형 정책(AWS managed policy for job functions)을 제공해요. 이 정책들은 여러 서비스의 권한을 단일 정책으로 통합해서, 특정 직무 담당자에게 기대되는 작업을 수행하는 데 필요한 권한을 한 번에 부여할 수 있게 해 줘요.

제공되는 직무 기능 정책

다음은 자주 쓰는 직무 기능용 AWS 관리형 정책이에요.

정책 이름 대상 주요 권한
AdministratorAccess 관리자 모든 AWS 서비스·리소스에 전체 접근
Billing 결제 담당자 결제 정보 열람·관리 (콘솔/API)
DatabaseAdministrator DB 관리자 데이터베이스 관련 서비스 관리 권한
DataScientist 데이터 과학자 ML·데이터 분석 관련 서비스 권한
NetworkAdministrator 네트워크 관리자 네트워크 관련 서비스 관리 권한
PowerUserAccess 파워 유저 보안 관련(IAM 등)을 제외한 대부분의 리소스 전체 접근
SecurityAudit 보안 감사 보안·감사 관련 읽기 권한
SupportUser 지원 담당자 AWS Support에 액세스하고 제한된 리소스 열람
ViewOnlyAccess 뷰 전용 모든 서비스의 리소스 열람(읽기) 권한
SystemAdministrator 시스템 관리자 시스템 관리 관련 서비스 권한

이 목록은 일부예요. 실제로는 더 많은 직무 기능 정책이 있고, 최신 목록은 AWS Management Console의 IAM > 정책 페이지에서 확인할 수 있어요.

언제 사용하나

  • 관리자 역할을 만들고 싶을 때 — AdministratorAccess.
  • 새 IAM 사용자에게 특정 직무의 표준 권한을 부여하려고 할 때 — 해당 직무 기능 정책을 연결.
  • 최소 권한 원칙을 유지하면서 빠르게 시작하고 싶을 때 — 직무 기능 정책을 시작점으로 삼고 필요에 따라 다듬기.

주의

직무 기능 정책은 광범위한 권한을 포함하므로, 보안 모범 사례상 가능하면 최소 권한을 부여하는 것이 좋아요. 직무 기능 정책을 연결한 뒤에는 실제 업무에 필요한 범위로 정책을 더 세분화하거나, 세션 정책·조건을 추가해 권한을 제한할 수 있어요.

직무 기능 정책을 만들고 연결하는 방법은 직무 기능 정책 만들기를 참고하세요.

더 알아보기 (Learn more)