IAM 정책 삭제

IAM 정책 삭제 (AWS API)

AWS API로 IAM에서 고객 관리형 정책과 인라인 정책을 삭제할 수 있어요.

출처: 문서

본문

참고

IAM 정책 삭제는 영구적이에요. 정책을 삭제한 뒤에는 복구할 수 없어요.

IAM 정책 구조와 문법은 IAM의 정책과 권한과 IAM JSON 정책 요소 레퍼런스를, 관리형·인라인 정책 차이는 관리형 정책과 인라인 정책을 참고하세요.

사전 조건

정책을 삭제하기 전에 최근 서비스 수준 활동을 검토해야 해요. 액세스를 실제로 사용 중인 principal(사람이나 애플리케이션)의 액세스를 제거하고 싶지 않기 때문이에요. 최근 액세스 정보 보기는 마지막 액세스 정보를 사용한 권한 정제를 참고하세요.

고객 관리형 정책 삭제 (AWS API)

  • (선택) 정책 정보 보기 — 관리형 정책 나열: ListPolicies, 상세 정보: GetPolicy
  • (선택) 관계 조사 — 관리형 정책이 연결된 아이덴티티 나열: ListEntitiesForPolicy, 아이덴티티에 연결된 관리형 정책 나열: ListAttachedUserPolicies, ListAttachedGroupPolicies, ListAttachedRolePolicies
  • 고객 관리형 정책 삭제: DeletePolicy

인라인 정책 삭제 (AWS API)

  • (선택) 아이덴티티(사용자, 그룹, 역할)에 연결된 모든 인라인 정책 나열: ListUserPolicies, ListGroupPolicies, ListRolePolicies
  • (선택) 아이덴티티에 내장된 인라인 정책 문서 가져오기: GetUserPolicy, GetGroupPolicy, GetRolePolicy
  • 서비스 연결 역할이 아닌 아이덴티티(사용자, 사용자 그룹, 역할)에서 인라인 정책 삭제:
    • DeleteUserPolicy
    • DeleteGroupPolicy
    • DeleteRolePolicy

더 알아보기 (Learn more)