IAM 정책 편집
IAM 정책 편집 (콘솔)
정책(policy)은 아이덴티티나 리소스에 연결했을 때 그들의 권한을 정의하는 엔티티예요. AWS Management Console로 IAM에서 고객 관리형 정책과 인라인 정책을 편집할 수 있어요. AWS 관리형 정책은 편집할 수 없어요.
출처: 문서
본문
정책 구조와 문법에 대한 자세한 내용은 IAM의 정책과 권한과 IAM JSON 정책 요소 레퍼런스를 참고하세요.
사전 조건
정책의 권한을 바꾸기 전에 최근 서비스 수준 활동을 검토해야 해요. 액세스를 실제로 사용 중인 principal(사람이나 애플리케이션)의 액세스를 제거하고 싶지 않기 때문이에요. 최근 액세스 정보 보기는 마지막 액세스 정보를 사용한 권한 정제를 참고하세요.
고객 관리형 정책 편집 (콘솔)
AWS Management Console에서 정책에 정의된 권한을 바꾸기 위해 고객 관리형 정책을 편집할 수 있어요. 고객 관리형 정책은 최대 5개 버전을 가질 수 있어요. 5개 버전을 넘어 변경하면 콘솔이 어떤 버전을 삭제할지 결정하라고 안내하기 때문에 중요해요. 편집 전에 정책의 기본 버전을 바꾸거나 버전을 삭제할 수도 있어 안내를 피할 수 있어요. 버전에 대한 자세한 내용은 IAM 정책 버전 관리를 참고하세요.
고객 관리형 정책 편집
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/ 에서 IAM 콘솔을 엽니다.
- 탐색 창에서 Policies 를 선택합니다.
- 정책 목록에서 편집할 정책의 이름을 선택합니다. 검색 상자로 필터링할 수 있습니다.
- Permissions 탭을 선택한 다음 Edit 을 선택합니다.
- 다음 중 하나를 수행합니다.
- Visual 옵션을 선택하면 JSON 문법을 이해하지 않아도 정책을 바꿀 수 있습니다. 정책의 각 권한 블록에서 서비스, 작업, 리소스, 선택적 조건을 변경할 수 있습니다. 정책 하단에 추가 권한을 더하려면 정책을 가져올(import) 수도 있습니다. 변경을 마치면 Next 를 선택해 계속합니다.
- JSON 옵션을 선택하면 JSON 텍스트 상자에 텍스트를 입력하거나 붙여 넣어 정책을 수정합니다. 정책 하단에 추가 권한을 더하려면 정책을 가져올 수도 있습니다.
- 정책 검증 중 생성된 보안 경고, 오류, 일반 경고를 해결한 뒤 Next 를 선택합니다.
참고
Visual 편집기와 JSON 편집기 옵션은 언제든 전환할 수 있어요. 단, Visual 편집기에서 변경하거나 Next 를 선택하면 IAM이 정책을 비주얼 편집기에 최적화하도록 재구성할 수 있어요. 자세한 내용은 정책 재구성을 참고하세요.
- Review and save 페이지에서 Permissions defined in this policy 를 검토한 뒤 Save changes 를 선택해 저장합니다.
- 관리형 정책에 이미 최대 5개 버전이 있다면 Save changes 를 선택하면 대화 상자가 표시됩니다. 새 버전을 저장하려면 가장 오래된 기본이 아닌 버전이 제거되고 새 버전으로 교체됩니다. 선택적으로 새 버전을 기본 정책 버전으로 설정할 수 있습니다.
- Save changes 를 선택해 새 정책 버전을 저장합니다.
고객 관리형 정책의 기본 버전 설정 (콘솔)
AWS Management Console에서 고객 관리형 정책의 기본 버전을 설정할 수 있어요. 이 정책을 사용해 조직 전반의 권한에 일관된 기준선 구성(baseline configuration)을 만들 수 있어요. 정책의 모든 새 연결은 이 표준화된 권한 집합을 사용해요.
고객 관리형 정책의 기본 버전 설정
- AWS Management Console에 로그인하고 IAM 콘솔을 엽니다.
- 탐색 창에서 Policies 를 선택합니다.
- 정책 목록에서 기본 버전을 설정할 정책의 이름을 선택합니다.
- Policy versions 탭을 선택합니다. 기본 버전으로 설정할 버전 옆의 확인란을 선택하고 Set as default 를 선택합니다.
고객 관리형 정책의 버전 삭제 (콘솔)
더 이상 필요하지 않거나 보안 위험이 될 수 있는 오래되거나 잘못된 권한을 제거하려면 고객 관리형 정책의 버전을 삭제해야 할 수 있어요. 필요한 버전만 유지하면 5개 관리형 정책 버전 한도 안에 머물러 향후 업데이트·개선 여지를 확보할 수 있어요. AWS Management Console에서 고객 관리형 정책의 버전을 삭제할 수 있어요.
고객 관리형 정책의 버전 삭제
- AWS Management Console에 로그인하고 IAM 콘솔을 엽니다.
- 탐색 창에서 Policies 를 선택합니다.
- 삭제할 버전이 있는 고객 관리형 정책의 이름을 선택합니다.
- Policy versions 탭을 선택합니다. 삭제할 버전 옆의 확인란을 선택하고 Delete 를 선택합니다.
- 버전 삭제를 확인하고 Delete 를 선택합니다.
인라인 정책 편집 (콘솔)
조직의 진화하는 보안 요구 사항과 액세스 제어 요구에 맞게 부여된 권한을 갱신·정제하려면 고객 관리형 정책을 편집해야 할 수 있어요. 편집으로 정책의 JSON 문서를 조정해 최소 권한 원칙을 유지하고 환경·프로세스 변화에 적응하도록 특정 작업, 리소스, 조건을 추가·수정·제거할 수 있어요. AWS Management Console에서 인라인 정책을 편집할 수 있어요.
사용자, 사용자 그룹, 역할의 인라인 정책 편집
- 탐색 창에서 Users, User groups, 또는 Roles 를 선택합니다.
- 수정할 정책이 있는 사용자, 사용자 그룹, 역할의 이름을 선택합니다. 그다음 Permissions 탭을 선택하고 정책을 펼칩니다.
- 인라인 정책을 편집하려면 Edit Policy 를 선택합니다.
- 다음 중 하나를 수행합니다.
- Visual 옵션을 선택하면 JSON 문법을 이해하지 않아도 정책을 바꿉니다. 각 권한 블록에서 서비스, 작업, 리소스, 선택적 조건을 변경할 수 있습니다. 정책 하단에 추가 권한을 더하려면 정책을 가져올 수도 있습니다. 변경을 마치면 Next 를 선택합니다.
- JSON 옵션을 선택하면 JSON 텍스트 상자에 텍스트를 입력하거나 붙여 넣어 정책을 수정합니다. 정책 하단에 추가 권한을 더하려면 정책을 가져올 수도 있습니다.
- 정책 검증 중 생성된 경고, 오류, 일반 경고를 해결한 뒤 Next 를 선택합니다. 현재 연결된 엔티티에 영향을 주지 않고 변경 사항을 저장하려면 Save as default version 확인란을 해제합니다.
참고
Visual 편집기와 JSON 편집기 옵션은 언제든 전환할 수 있어요. 단, Visual 편집기에서 변경하거나 Next 를 선택하면 IAM이 정책을 재구성할 수 있어요. 자세한 내용은 정책 재구성을 참고하세요.
- Review 페이지에서 정책 요약을 검토한 뒤 Save changes 를 선택해 저장합니다.