직무 기능용 AWS 관리형 정책 만들기

직무 기능용 AWS 관리형 정책 만들기

직무 기능용 AWS 관리형 정책을 새로 만들어서 IAM 엔터티(사용자·그룹·역할)에 연결하는 방법을 설명하는 페이지예요.

출처: 문서

본문

직무 기능용 AWS 관리형 정책을 연결해서 IAM 사용자, 그룹, 역할에 특정 직무에 필요한 권한을 부여할 수 있어요.

기존 직무 기능 정책 연결

  1. AWS Management Console에 로그인하고 IAM 콘솔을 열어요.
  2. 왼쪽 메뉴에서 **정책(Policies)**을 선택해요.
  3. 정책 검색에서 직무 기능 정책 이름(예: AdministratorAccess, PowerUserAccess, ViewOnlyAccess, SecurityAudit, Billing, DatabaseAdministrator, DataScientist, NetworkAdministrator, SystemAdministrator, SupportUser 등)을 찾아요.
  4. 정책을 선택한 뒤 대상 IAM 엔터티(사용자, 그룹, 역할)에 연결(attach)해요.

IAM 사용자에게 연결하는 예시

  1. IAM 콘솔에서 **사용자(Users)**를 선택하고 대상 사용자를 골라요.
  2. **권한 추가(Add permissions)**를 선택해요.
  3. **기존 정책 직접 연결(Attach policies directly)**을 선택하고 직무 기능 정책을 선택한 뒤 다음 → 권한 추가를 눌러요.

그룹이나 역할에도 같은 방식으로 정책을 연결할 수 있어요. 그룹에 연결하면 그룹의 모든 사용자에게 정책이 적용돼요.

AWS CLI로 연결하는 예시

AWS CLI로 사용자에게 정책을 연결하려면 다음 명령을 사용해요.

aws iam attach-user-policy --user-name Bob --policy-arn arn:aws:iam::aws:policy/AdministratorAccess

그룹에 연결할 때는 attach-group-policy, 역할에는 attach-role-policy를 사용해요.

aws iam attach-group-policy --group-name Developers --policy-arn arn:aws:iam::aws:policy/PowerUserAccess

주의 사항

  • 직무 기능 정책은 광범위한 권한을 포함하므로 최소 권한 원칙에 따라 신중히 사용해야 해요.
  • 연결 후에는 실제 업무에 필요한 범위로 더 제한된 사용자 지정 정책을 만들어 대체하거나, 조건을 추가해 권한을 축소할 수 있어요.
  • 정책은 한 번에 IAM 엔터티에 여러 개 연결할 수 있고, 모든 허용이 합쳐져요. 명시적 거부가 없으면 어느 한 정책의 허용이라도 적용돼요.

더 알아보기 (Learn more)