IAM 정책 편집

IAM 정책 편집

정책(policy)은 아이덴티티나 리소스에 연결했을 때 그들의 권한을 정의하는 엔티티예요. 정책은 AWS에 JSON 문서로 저장되고, IAM에서 principal에 아이덴티티 기반 정책으로 연결돼요. IAM 사용자 그룹, 사용자, 역할 같은 principal(또는 아이덴티티)에 아이덴티티 기반 정책을 연결할 수 있어요. 아이덴티티 기반 정책에는 AWS 관리형 정책, 고객 관리형 정책, 인라인 정책이 있어요. IAM에서 고객 관리형 정책과 인라인 정책은 편집할 수 있지만, AWS 관리형 정책은 편집할 수 없어요.

출처: 문서

본문

일반적으로 인라인 정책이나 AWS 관리형 정책 대신 고객 관리형 정책을 사용하는 게 더 좋아요. AWS 관리형 정책은 대개 광범위한 관리형 또는 읽기 전용 권한을 제공해요. 인라인 정책은 다른 아이덴티티에서 재사용할 수 없고 그것이 존재하는 아이덴티티 밖에서 관리할 수 없어요. 가장 높은 보안을 위해 특정 작업을 수행하는 데 필요한 권한만 부여하는 최소 권한(least privilege) 을 부여하세요.

IAM 정책을 만들거나 편집할 때 AWS가 자동으로 정책 검증을 수행해 최소 권한을 고려한 효과적인 정책을 만들 수 있게 도와줘요. AWS Management Console에서 IAM은 JSON 문법 오류를 식별하고, IAM Access Analyzer는 권장 사항과 함께 추가 정책 검사를 제공해 정책을 더 다듬을 수 있게 해줘요.

AWS Management Console, AWS CLI, AWS API로 IAM에서 고객 관리형 정책과 인라인 정책을 편집할 수 있어요. CloudFormation 템플릿으로 정책을 추가·업데이트하는 방법은 CloudFormation 사용자 가이드의 AWS Identity and Access Management 리소스 유형 레퍼런스를 참고하세요.

이 페이지에서 다루는 내용:

더 알아보기 (Learn more)