작업 요약
작업 요약 (리소스 목록)
정책은 세 개의 테이블로 요약돼요: 정책 요약(policy summary), 서비스 요약(service summary), 작업 요약(action summary). 작업 요약 테이블에는 선택한 작업에 적용되는 리소스 목록과 관련 조건이 들어 있어요.
출처: 문서
본문
권한을 부여하는 각 작업의 작업 요약을 보려면 서비스 요약에서 링크를 선택해요. 작업 요약 테이블에는 리소스에 대한 세부 내용(Region과 Account 포함)이 들어 있어요. 각 리소스에 적용되는 조건도 볼 수 있어요. 이는 일부 리소스에만 적용되는 조건을 보여줘요.
작업 요약 요소 이해하기
아래 예시는 Amazon S3 서비스 요약의 PutObject (Write) 작업에 대한 작업 요약이에요(서비스 요약 (작업 목록) 참고). 이 작업에 대해 정책은 단일 리소스에 여러 조건을 정의해요.
작업 요약 페이지는 다음 정보를 포함해요.
- JSON 을 선택하면 작업에 적용되는 여러 조건을 보는 것 같은 정책에 대한 추가 세부 내용을 볼 수 있어요. (사용자에 직접 연결된 인라인 정책의 작업 요약을 보는 중이라면 단계가 달라요. 그 경우 JSON 정책 문서에 접근하려면 작업 요약 대화 상자를 닫고 정책 요약으로 돌아가야 해요.)
- 특정 리소스의 요약을 보려면 Search 상자에 키워드를 입력해 사용 가능한 리소스 목록을 줄여요.
- Actions 뒤로 가기 화살표 옆에 서비스와 작업의 이름이 "작업 이름 in 서비스" 형식으로 나타나요(이 경우
PutObjectaction in S3). 이 서비스의 작업 요약에는 정책에 정의된 리소스 목록이 포함돼요. - Resource — 이 열은 정책이 선택한 서비스에 대해 정의하는 리소스를 나열해요. 예시에서
PutObject작업은 모든 객체 경로에서 허용되지만developer_bucketAmazon S3 버킷 리소스에서만 허용돼요. 서비스가 IAM에 제공하는 정보에 따라arn:aws:s3:::developer_bucket/*같은 ARN이 보이거나BucketName = developer_bucket, ObjectPath = All같은 정의된 리소스 유형이 보일 수 있어요. - Region — 이 열은 리소스가 정의된 리전을 보여줘요. 리소스는 모든 리전 또는 단일 리전에 대해 정의될 수 있어요. 둘 이상의 특정 리전에는 존재할 수 없어요.
- All regions — 리소스와 연결된 작업이 모든 리전에 적용돼요. 예시에서 작업은 글로벌 서비스인 Amazon S3에 속해요. 글로벌 서비스에 속한 작업은 모든 리전에 적용돼요.
- Region text — 리소스와 연결된 작업이 한 리전에 적용돼요. 예를 들어 정책이 리소스에
us-east-2리전을 지정할 수 있어요.
- Account — 이 열은 리소스와 연결된 서비스·작업이 특정 계정에 적용되는지 나타내요. 리소스는 모든 계정 또는 단일 계정에 존재할 수 있어요. 둘 이상의 특정 계정에는 존재할 수 없어요.
- All accounts — 리소스와 연결된 작업이 모든 계정에 적용돼요. 예시에서 작업은 글로벌 서비스인 Amazon S3에 속해요. 글로벌 서비스에 속한 작업은 모든 계정에 적용돼요.
- This account — 리소스와 연결된 작업이 현재 계정에서만 적용돼요.
- Account number — 리소스와 연결된 작업이 한 계정(현재 로그인하지 않은 계정)에 적용돼요. 예를 들어 정책이 리소스에
123456789012계정을 지정하면 그 계정 번호가 정책 요약에 나타나요.
- Request condition — 이 열은 리소스와 연결된 작업이 조건의 적용을 받는지 보여줘요. 예시는
s3:x-amz-acl = public-read조건을 포함해요. 그 조건에 대해 자세히 알려면 JSON 을 선택해 JSON 정책 문서를 검토해요.