IAM 정책 삭제

IAM 정책 삭제 (AWS CLI)

AWS Command Line Interface(AWS CLI)로 IAM에서 고객 관리형 정책과 인라인 정책을 삭제할 수 있어요.

출처: 문서

본문

참고

IAM 정책 삭제는 영구적이에요. 정책을 삭제한 뒤에는 복구할 수 없어요.

IAM 정책 구조와 문법은 IAM의 정책과 권한과 IAM JSON 정책 요소 레퍼런스를, 관리형·인라인 정책 차이는 관리형 정책과 인라인 정책을 참고하세요.

사전 조건

정책을 삭제하기 전에 최근 서비스 수준 활동을 검토해야 해요. 액세스를 실제로 사용 중인 principal(사람이나 애플리케이션)의 액세스를 제거하고 싶지 않기 때문이에요. 최근 액세스 정보 보기는 마지막 액세스 정보를 사용한 권한 정제를 참고하세요.

고객 관리형 정책 삭제 (AWS CLI)

  • (선택) 정책 정보 보기 — 관리형 정책 나열: list-policies, 상세 정보: get-policy
  • (선택) 관계 조사 — 관리형 정책이 연결된 아이덴티티 나열: list-entities-for-policy, 아이덴티티에 연결된 관리형 정책 나열: list-attached-user-policies, list-attached-group-policies, list-attached-role-policies
  • 고객 관리형 정책 삭제: delete-policy

인라인 정책 삭제 (AWS CLI)

  • (선택) 아이덴티티(사용자, 그룹, 역할)에 연결된 모든 인라인 정책 나열:
    • aws iam list-user-policies
    • aws iam list-group-policies
    • aws iam list-role-policies
  • (선택) 아이덴티티(사용자, 사용자 그룹, 역할)에 내장된 인라인 정책 문서 가져오기:
    • aws iam get-user-policy
    • aws iam get-group-policy
    • aws iam get-role-policy
  • 서비스 연결 역할이 아닌 아이덴티티(사용자, 사용자 그룹, 역할)에서 인라인 정책 삭제:
    • aws iam delete-user-policy
    • aws iam delete-group-policy
    • aws iam delete-role-policy

더 알아보기 (Learn more)