IAM 정책 삭제
IAM 정책 삭제 (콘솔)
AWS Management Console로 IAM에서 고객 관리형 정책과 인라인 정책을 삭제할 수 있어요.
출처: 문서
본문
참고
IAM 정책 삭제는 영구적이에요. 정책을 삭제한 뒤에는 복구할 수 없어요.
IAM 정책 구조와 문법은 IAM의 정책과 권한과 IAM JSON 정책 요소 레퍼런스를, 관리형·인라인 정책 차이는 관리형 정책과 인라인 정책을 참고하세요.
사전 조건
정책을 삭제하기 전에 최근 서비스 수준 활동을 검토해야 해요. 액세스를 실제로 사용 중인 principal(사람이나 애플리케이션)의 액세스를 제거하고 싶지 않기 때문이에요. 최근 액세스 정보 보기는 마지막 액세스 정보를 사용한 권한 정제를 참고하세요.
IAM 정책 삭제 (콘솔)
고객 관리형 정책이 더 이상 사용되지 않거나 조직의 보안 요구 사항·액세스 제어 요구와 맞지 않게 되면 삭제해야 할 수 있어요. 불필요한 정책을 삭제하면 오래되거나 사용하지 않는 정책과 관련된 보안 위험을 줄일 수 있어요. 고객 관리형 정책을 삭제해 AWS 계정에서 제거할 수 있어요. AWS 관리형 정책은 삭제할 수 없어요.
고객 관리형 정책 삭제
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/ 에서 IAM 콘솔을 엽니다.
- 탐색 창에서 Policies 를 선택합니다.
- 삭제할 고객 관리형 정책 옆의 라디오 버튼을 선택합니다. 검색 상자로 필터링할 수 있습니다.
- Actions 를 선택한 다음 Delete 를 선택합니다.
- 안내에 따라 정책 삭제를 확인하고 Delete 를 선택합니다.
인라인 정책 삭제 (콘솔)
인라인 정책이 직접 연결된 IAM 사용자, 그룹, 역할에 더 이상 필요하지 않은 특정 권한을 부여할 때 인라인 정책을 삭제해야 할 수 있어요. 불필요한 인라인 정책을 삭제하면 의도하지 않은 액세스의 위험을 줄이는 데 도움이 돼요. 특히 인라인 정책은 관리형 정책처럼 여러 아이덴티티에 걸쳐 재사용되거나 공유될 수 없기 때문이에요. 인라인 정책을 삭제해 AWS 계정에서 제거할 수 있어요. AWS 관리형 정책은 삭제할 수 없어요.
IAM 사용자, 그룹, 역할의 인라인 정책 삭제
- 탐색 창에서 User groups, Users, 또는 Roles 를 선택합니다.
- 삭제할 정책이 있는 사용자 그룹, 사용자, 역할의 이름을 선택합니다. 그다음 Permissions 탭을 선택합니다.
- 삭제할 정책 옆의 확인란을 선택하고 Remove 를 선택합니다. 확인 대화 상자에서 정책 제거·삭제를 확인합니다.
- Users 또는 Roles 에서 인라인 정책을 삭제하려면 Remove 를 선택해 삭제를 확인합니다.
- User groups 에서 단일 인라인 정책을 삭제한다면 정책의 이름을 입력하고 Delete 를 선택합니다. 여러 인라인 정책을 삭제한다면 삭제할 정책의 수를 입력한 뒤 inline policies 를 입력하고 Delete 를 선택합니다. 예를 들어 인라인 정책 세 개를 삭제한다면
3 inline policies를 입력합니다.