IAM 정책 편집
IAM 정책 편집 (AWS CLI)
정책(policy)은 아이덴티티나 리소스에 연결했을 때 그들의 권한을 정의하는 엔티티예요. AWS Command Line Interface(AWS CLI)로 IAM에서 고객 관리형 정책과 인라인 정책을 편집할 수 있어요. AWS 관리형 정책은 편집할 수 없어요.
출처: 문서
본문
정책 구조와 문법에 대한 자세한 내용은 IAM의 정책과 권한과 IAM JSON 정책 요소 레퍼런스를 참고하세요.
사전 조건
정책의 권한을 바꾸기 전에 최근 서비스 수준 활동을 검토해야 해요. 액세스를 실제로 사용 중인 principal(사람이나 애플리케이션)의 액세스를 제거하고 싶지 않기 때문이에요. 최근 액세스 정보 보기는 마지막 액세스 정보를 사용한 권한 정제를 참고하세요.
고객 관리형 정책 편집 (AWS CLI)
AWS CLI로 고객 관리형 정책을 편집할 수 있어요.
참고
관리형 정책은 최대 5개 버전을 가질 수 있어요. 5개 버전을 넘어 고객 관리형 정책을 변경해야 한다면 기존 버전을 하나 이상 먼저 삭제해야 해요.
고객 관리형 정책 편집 (AWS CLI)
- (선택) 정책 정보 보기 — 관리형 정책 나열:
list-policies, 상세 정보:get-policy - (선택) 정책과 아이덴티티의 관계 조사 — 관리형 정책이 연결된 아이덴티티 나열:
list-entities-for-policy, 아이덴티티에 연결된 관리형 정책 나열:list-attached-user-policies,list-attached-group-policies,list-attached-role-policies - 고객 관리형 정책 편집:
create-policy-version - (선택) IAM Access Analyzer 정책 검증:
validate-policy
고객 관리형 정책의 기본 버전 설정 (AWS CLI)
AWS CLI에서 고객 관리형 정책의 기본 버전을 설정할 수 있어요.
고객 관리형 정책의 기본 버전 설정 (AWS CLI)
- (선택) 관리형 정책 나열:
list-policies - 고객 관리형 정책의 기본 버전 설정:
set-default-policy-version
고객 관리형 정책의 버전 삭제 (AWS CLI)
AWS CLI에서 고객 관리형 정책의 버전을 삭제할 수 있어요.
고객 관리형 정책의 버전 삭제 (AWS CLI)
- (선택) 관리형 정책 나열:
list-policies - 고객 관리형 정책 버전 삭제:
delete-policy-version
인라인 정책 편집 (AWS CLI)
AWS CLI에서 인라인 정책을 편집할 수 있어요.
인라인 정책 편집 (AWS CLI)
- (선택) 정책 정보 보기 — 아이덴티티(사용자, 역할, 그룹)에 연결된 인라인 정책 나열:
list-user-policies,list-role-policies,list-group-policies. 인라인 정책 상세 정보 가져오기:get-user-policy,get-role-policy,get-group-policy - 인라인 정책 편집:
put-user-policy,put-role-policy,put-group-policy - (선택) IAM Access Analyzer 정책 검증:
validate-policy