IAM 정책 검증
IAM 정책 검증
정책(policy)은 IAM 정책 문법(policy grammar)을 따르는 JSON 문서예요. 정책을 사용자, 그룹, 역할 같은 IAM 엔티티에 연결하면 해당 엔티티에 권한을 부여해요. AWS Management Console에서 IAM 액세스 제어 정책을 만들거나 편집할 때, AWS는 자동으로 그 정책이 IAM 정책 문법에 맞는지 검사해요. 문법에 어긋나면 정책을 수정하라고 안내해요.
출처: 문서
본문
IAM Access Analyzer는 정책을 더 다듬을 수 있도록 권장 사항과 함께 추가 정책 검사(policy checks)를 제공해요. IAM Access Analyzer가 반환하는 경고(warning), 오류(error), 제안(suggestion) 목록은 IAM Access Analyzer 정책 검사 레퍼런스에서 볼 수 있어요.
검증 범위 (Validation scope)
AWS는 JSON 정책의 문법과 문법 규칙을 검사해요. 그리고 ARN이 올바르게 포맷되었는지, 작업(action) 이름과 조건 키(condition keys)가 올바른지도 확인해요.
정책 검증 접근 (Accessing policy validation)
AWS Management Console에서 JSON 정책을 만들거나 기존 정책을 편집하면 자동으로 검증이 진행돼요. 정책 문법이 유효하지 않으면 알림을 받고, 계속 진행하려면 문제를 먼저 고쳐야 해요. access-analyzer:ValidatePolicy 권한이 있다면 IAM Access Analyzer 정책 검증 결과가 AWS Management Console에 자동으로 표시돼요. AWS API나 AWS CLI로도 정책을 검증할 수 있어요.
기존 정책 (Existing policies)
최신 정책 엔진 업데이트 이전에 만들었거나 마지막으로 저장했던 정책이라 유효하지 않을 수 있어요. 안전하고 정상 동작하는 권한을 보장하려면 IAM Access Analyzer로 IAM 정책을 검증하도록 권장해요. 기존 정책을 열어서 생성된 정책 검증 결과를 검토해 보세요. 정책 문법 오류를 고치지 않으면 기존 정책을 편집하고 저장할 수 없어요.