서비스 요약

서비스 요약 (작업 목록)

정책은 세 개의 테이블로 요약돼요: 정책 요약(policy summary), 서비스 요약(service summary), 작업 요약(action summary). 서비스 요약 테이블에는 선택한 서비스에 대해 정책이 정의하는 작업과 권한의 요약이 들어 있어요.

출처: 문서

본문

정책 요약에 나열된 각 서비스에 대해 권한을 부여하는 서비스 요약을 볼 수 있어요. 테이블은 Uncategorized actions, Uncategorized resource types, 액세스 수준 섹션으로 그룹화돼요. 정책이 IAM이 인식하지 못하는 작업을 포함하면 그 작업은 테이블의 Uncategorized actions 섹션에 들어가요. IAM이 작업을 인식하면 액세스 수준(List, Read, Write, Permissions management) 섹션 중 하나에 들어가요. 서비스의 각 작업에 할당된 액세스 수준 분류를 보려면 AWS 서비스의 작업, 리소스, 조건 키를 참고하세요.

서비스 요약 요소 이해하기

아래 예시는 정책 요약에서 허용되는 Amazon S3 작업에 대한 서비스 요약이에요. 이 서비스의 작업은 액세스 수준별로 그룹화돼요. 예를 들어 서비스에서 사용 가능한 총 52개의 Read 작업 중 35개 Read 작업이 정의돼 있어요.

관리형 정책의 서비스 요약 페이지는 다음 정보를 포함해요.

  • 정책이 정책에서 서비스에 대해 정의된 모든 작업, 리소스, 조건에 권한을 부여하지 않으면 페이지 맨 위에 경고 배너가 나타나요. 그러면 서비스 요약이 문제에 대한 세부 내용을 포함해요. 정책 요약이 정책이 부여하는 권한을 이해·문제 해결하는 데 어떻게 도움이 되는지는 내 정책이 기대한 권한을 부여하지 않는다를 참고하세요.
  • JSON 을 선택하면 정책에 대한 추가 세부 내용을 볼 수 있어요. 작업에 적용되는 모든 조건을 보기 위해 이렇게 할 수 있어요. (사용자에 직접 연결된 인라인 정책의 서비스 요약을 보는 중이라면 서비스 요약 대화 상자를 닫고 JSON 정책 문서에 접근하려면 정책 요약으로 돌아가야 해요.)
  • 특정 작업의 요약을 보려면 Search 상자에 키워드를 입력해 사용 가능한 작업 목록을 줄여요.
  • Services 뒤로 가기 화살표 옆에 서비스 이름(이 경우 S3)이 나타나요. 이 서비스의 서비스 요약에는 정책에 정의된 허용·거부 작업 목록이 포함돼요. 서비스가 Permissions 탭의 (Explicit deny) 아래에 나타나면 서비스 요약 테이블에 나열된 작업은 명시적으로 거부돼요. 서비스가 Allow 아래에 나타나면 나열된 작업은 허용돼요.
  • Action — 이 열은 정책에 정의된 작업을 나열하고 각 작업에 대한 리소스와 조건을 제공해요. 정책이 작업에 권한을 부여하거나 거부하면 작업 이름이 작업 요약 테이블로 연결돼요. 테이블은 정책이 허용·거부하는 액세스 수준에 따라 작업을 적어도 하나에서 최대 다섯 섹션(List, Read, Write, Permission Management, Tagging)으로 그룹화해요. 카운트는 각 액세스 수준에서 권한을 제공하는 인식된 작업 수를 나타내요. 합계는 서비스의 알려진 작업 수예요. 예시에서 Amazon S3의 알려진 Read 작업 52개 중 35개가 권한을 제공해요.
  • Show remaining actions — 이 버튼을 토글해 이 서비스에 대해 알려져 있지만 권한을 제공하지 않는 작업을 포함하도록 테이블을 확장·숨겨요. 버튼을 토글하면 권한을 제공하지 않는 요소에 대한 경고도 표시돼요.
  • Resource — 이 열은 정책이 서비스에 대해 정의하는 리소스를 보여줘요. IAM은 리소스가 각 작업에 적용되는지는 확인하지 않아요. 예시에서 Amazon S3 서비스의 작업은 developer_bucket Amazon S3 버킷 리소스에서만 허용돼요. 서비스가 IAM에 제공하는 정보에 따라 arn:aws:s3:::developer_bucket/* 같은 ARN이 보이거나 BucketName = developer_bucket 같은 정의된 리소스 유형이 보일 수 있어요.
    • 참고 — 이 열은 다른 서비스의 리소스를 포함할 수 있어요. 리소스를 포함하는 정책 구문이 같은 서비스의 작업과 리소스를 모두 포함하지 않으면 정책에 불일치(mismatched) 리소스가 포함된 것이에요. IAM은 정책 생성 시나 서비스 요약에서 정책을 볼 때 불일치 리소스에 대해 경고하지 않아요. IAM은 작업이 리소스에 적용되는지도 표시하지 않고 서비스가 일치하는지만 표시해요. 이 열에 불일치 리소스가 포함되면 오류를 위해 정책을 검토해야 해요. 정책을 더 잘 이해하려면 항상 정책 시뮬레이터로 테스트하세요.
  • Request condition — 이 열은 리소스와 연결된 작업이 조건의 적용을 받는지 알려줘요. 그 조건에 대해 자세히 알려면 JSON 을 선택해 JSON 정책 문서를 검토해요.
  • (No access) — 이 정책이 권한을 제공하지 않는 작업을 포함해요.

리소스 경고 (Resource warning) — 완전한 권한을 제공하지 않는 리소스를 가진 작업에 대해 다음 경고 중 하나가 보여요.

  • This action does not support resource-level permissions. This requires a wildcard (*) for the resource. — 정책이 리소스 수준 권한을 포함하지만 이 작업에 권한을 제공하려면 "Resource": ["*"] 를 포함해야 함을 의미해요.
  • This action does not have an applicable resource. — 작업이 지원되는 리소스 없이 정책에 포함되었음을 의미해요.
  • This action does not have an applicable resource and condition. — 작업이 지원되는 리소스와 지원되는 조건 없이 정책에 포함되었음을 의미해요. 이 경우 이 서비스에 대한 조건도 정책에 포함되지만 이 작업에 적용되는 조건은 없어요.

권한을 제공하는 작업은 작업 요약으로 연결되는 링크를 포함해요.

더 알아보기 (Learn more)