IAM 정책 편집
IAM 정책 편집 (AWS API)
정책(policy)은 아이덴티티나 리소스에 연결했을 때 그들의 권한을 정의하는 엔티티예요. AWS API로 IAM에서 고객 관리형 정책과 인라인 정책을 편집할 수 있어요. AWS 관리형 정책은 편집할 수 없어요.
출처: 문서
본문
정책 구조와 문법에 대한 자세한 내용은 IAM의 정책과 권한과 IAM JSON 정책 요소 레퍼런스를 참고하세요.
사전 조건
정책의 권한을 바꾸기 전에 최근 서비스 수준 활동을 검토해야 해요. 액세스를 실제로 사용 중인 principal(사람이나 애플리케이션)의 액세스를 제거하고 싶지 않기 때문이에요. 최근 액세스 정보 보기는 마지막 액세스 정보를 사용한 권한 정제를 참고하세요.
고객 관리형 정책 편집 (AWS API)
AWS API로 고객 관리형 정책을 편집할 수 있어요.
참고
관리형 정책은 최대 5개 버전을 가질 수 있어요. 5개 버전을 넘어 고객 관리형 정책을 변경해야 한다면 기존 버전을 하나 이상 먼저 삭제해야 해요.
고객 관리형 정책 편집 (AWS API)
- (선택) 정책 정보 보기 — 관리형 정책 나열:
ListPolicies, 상세 정보:GetPolicy - (선택) 관계 조사 — 관리형 정책이 연결된 아이덴티티 나열:
ListEntitiesForPolicy, 아이덴티티에 연결된 관리형 정책 나열:ListAttachedUserPolicies,ListAttachedGroupPolicies,ListAttachedRolePolicies - 고객 관리형 정책 편집:
CreatePolicyVersion - (선택) IAM Access Analyzer 정책 검증:
ValidatePolicy
고객 관리형 정책의 기본 버전 설정 (AWS API)
- (선택) 관리형 정책 나열:
ListPolicies - 고객 관리형 정책의 기본 버전 설정:
SetDefaultPolicyVersion
고객 관리형 정책의 버전 삭제 (AWS API)
- (선택) 관리형 정책 나열:
ListPolicies - 고객 관리형 정책 버전 삭제:
DeletePolicyVersion
인라인 정책 편집 (AWS API)
- (선택) 정책 정보 보기 — 아이덴티티(사용자, 역할, 그룹)에 연결된 인라인 정책 나열:
ListUserPolicies,ListRolePolicies,ListGroupPolicies. 인라인 정책 상세 정보 가져오기:GetUserPolicy,GetRolePolicy,GetGroupPolicy - 인라인 정책 편집:
PutUserPolicy,PutRolePolicy,PutGroupPolicy - (선택) IAM Access Analyzer 정책 검증:
ValidatePolicy