CloudFormation으로 IAM 리소스 만들기
CloudFormation으로 IAM 리소스 만들기
액세스 키, 그룹, 정책, 역할 같은 IAM 리소스를 매번 콘솔에서 만들기보다 CloudFormation 템플릿으로 일관되게 프로비저닝하고 싶다면 이 페이지가 출발점이 돼요. JSON이나 YAML 템플릿 하나로 여러 계정·리전에 같은 IAM 구성을 반복 적용할 수 있거든요.
출처: 문서
본문
AWS Identity and Access Management(IAM)는 AWS CloudFormation과 통합되어 있어요. CloudFormation은 AWS 리소스를 모델링하고 구성해서 리소스와 인프라를 만들고 관리하는 시간을 줄여 주는 서비스예요. 액세스 키, 그룹, 그룹 정책, 인스턴스 프로필, 관리형 정책, OIDC 공급자, 인라인 정책, 역할, 역할 정책, SAML 공급자, 서버 인증서, 서비스 연결 역할, 사용자(그룹에 사용자 추가 포함), 사용자 정책, 가상 MFA 디바이스 같은 원하는 모든 AWS 리소스를 설명하는 템플릿을 만들면, CloudFormation이 해당 리소스를 프로비저닝하고 구성해 줘요.
CloudFormation을 쓰면 템플릿을 재사용해서 IAM 리소스를 일관되게, 반복적으로 구성할 수 있어요. 리소스를 한 번만 설명해 두면 그 리소스를 여러 AWS 계정과 리전에서 계속해서 프로비저닝할 수 있거든요.
IAM과 CloudFormation 템플릿
IAM 및 관련 서비스용 리소스를 프로비저닝하고 구성하려면 CloudFormation 템플릿을 이해해야 해요. 템플릿은 JSON 또는 YAML로 작성된 형식의 텍스트 파일이에요. 이 템플릿은 CloudFormation 스택에서 프로비저닝하려는 리소스를 설명해요. JSON이나 YAML이 익숙하지 않다면 CloudFormation Designer를 쓰면 템플릿 작업을 시작하는 데 도움이 돼요. 자세한 내용은 AWS CloudFormation 사용자 가이드의 CloudFormation Designer란 무엇인가요?를 참고하세요.
IAM은 CloudFormation에서 액세스 키, 그룹, 그룹 정책, 인스턴스 프로필, 관리형 정책, OIDC 공급자, 인라인 정책, 역할, 역할 정책, SAML 공급자, 서버 인증서, 서비스 연결 역할, 사용자(그룹에 사용자 추가 포함), 사용자 정책, 가상 MFA 디바이스 생성을 지원해요. IAM 리소스용 JSON·YAML 템플릿 예시를 포함한 자세한 내용은 AWS CloudFormation 사용자 가이드의 AWS Identity and Access Management 리소스 타입 레퍼런스를 참고하세요.
역할과 관리형 정책처럼 서로 연관된 리소스를 만드는 템플릿도 만들 수 있어요.
CloudFormation에 대해 더 배우기
CloudFormation에 대해 더 자세히 알고 싶다면 다음 자료를 참고하세요.
- AWS CloudFormation
- AWS CloudFormation 사용자 가이드
- CloudFormation API 레퍼런스
- AWS CloudFormation 명령줄 인터페이스 사용자 가이드