직무 기능용 AWS 관리형 정책 만들기
직무 기능용 AWS 관리형 정책 만들기
직무 기능용 AWS 관리형 정책을 새로 만들어서 IAM 엔터티(사용자·그룹·역할)에 연결하는 방법을 설명하는 페이지예요.
출처: 문서
본문
직무 기능용 AWS 관리형 정책을 연결해서 IAM 사용자, 그룹, 역할에 특정 직무에 필요한 권한을 부여할 수 있어요.
기존 직무 기능 정책 연결
- AWS Management Console에 로그인하고 IAM 콘솔을 열어요.
- 왼쪽 메뉴에서 **정책(Policies)**을 선택해요.
- 정책 검색에서 직무 기능 정책 이름(예:
AdministratorAccess,PowerUserAccess,ViewOnlyAccess,SecurityAudit,Billing,DatabaseAdministrator,DataScientist,NetworkAdministrator,SystemAdministrator,SupportUser등)을 찾아요. - 정책을 선택한 뒤 대상 IAM 엔터티(사용자, 그룹, 역할)에 연결(attach)해요.
IAM 사용자에게 연결하는 예시
- IAM 콘솔에서 **사용자(Users)**를 선택하고 대상 사용자를 골라요.
- **권한 추가(Add permissions)**를 선택해요.
- **기존 정책 직접 연결(Attach policies directly)**을 선택하고 직무 기능 정책을 선택한 뒤 다음 → 권한 추가를 눌러요.
그룹이나 역할에도 같은 방식으로 정책을 연결할 수 있어요. 그룹에 연결하면 그룹의 모든 사용자에게 정책이 적용돼요.
AWS CLI로 연결하는 예시
AWS CLI로 사용자에게 정책을 연결하려면 다음 명령을 사용해요.
aws iam attach-user-policy --user-name Bob --policy-arn arn:aws:iam::aws:policy/AdministratorAccess
그룹에 연결할 때는 attach-group-policy, 역할에는 attach-role-policy를 사용해요.
aws iam attach-group-policy --group-name Developers --policy-arn arn:aws:iam::aws:policy/PowerUserAccess
주의 사항
- 직무 기능 정책은 광범위한 권한을 포함하므로 최소 권한 원칙에 따라 신중히 사용해야 해요.
- 연결 후에는 실제 업무에 필요한 범위로 더 제한된 사용자 지정 정책을 만들어 대체하거나, 조건을 추가해 권한을 축소할 수 있어요.
- 정책은 한 번에 IAM 엔터티에 여러 개 연결할 수 있고, 모든 허용이 합쳐져요. 명시적 거부가 없으면 어느 한 정책의 허용이라도 적용돼요.