Amazon EC2용 AWS 관리형 정책

Amazon EC2용 AWS 관리형 정책

사용자, 그룹, 역할에 권한을 추가하려면 직접 정책을 작성하는 것보다 AWS 관리형 정책을 사용하는 것이 더 쉬워요. 팀에 필요한 권한만 제공하는 IAM 고객 관리형 정책을 만드는 데는 시간과 전문성이 필요합니다. 빠르게 시작하려면 AWS 관리형 정책을 사용할 수 있습니다. 이러한 정책은 일반적인 사용 사례를 다루며 AWS 계정에서 사용할 수 있습니다. AWS 관리형 정책에 대한 자세한 내용은 IAM User Guide의 AWS managed policies를 참고하세요.

출처: 문서

본문

사용자, 그룹, 역할에 권한을 추가하려면 직접 정책을 작성하는 것보다 AWS 관리형 정책을 사용하는 것이 더 쉽습니다. 팀에 필요한 권한만 제공하는 IAM 고객 관리형 정책을 만드는 데는 시간과 전문성이 필요합니다. 빠르게 시작하려면 AWS 관리형 정책을 사용할 수 있습니다. 이러한 정책은 일반적인 사용 사례를 다루며 AWS 계정에서 사용할 수 있습니다. AWS 관리형 정책에 대한 자세한 내용은 IAM User Guide의 AWS managed policies를 참고하세요.

AWS 서비스는 AWS 관리형 정책을 유지 관리하고 업데이트합니다. AWS 관리형 정책의 권한은 변경할 수 없습니다. 서비스는 새 기능을 지원하기 위해 AWS 관리형 정책에 추가 권한을 추가하는 경우가 있습니다. 이러한 유형의 업데이트는 정책이 연결된 모든 자격 증명(사용자, 그룹, 역할)에 영향을 미칩니다. 서비스는 새 기능이 출시되거나 새 작업을 사용할 수 있게 될 때 AWS 관리형 정책을 업데이트할 가능성이 가장 높습니다. 서비스는 AWS 관리형 정책에서 권한을 제거하지 않으므로 정책 업데이트가 기존 권한을 깨뜨리지 않습니다.

또한 AWS는 여러 서비스에 걸친 직무 기능용 관리형 정책을 지원합니다. 예를 들어 ReadOnlyAccess AWS 관리형 정책은 모든 AWS 서비스와 리소스에 대한 읽기 전용 액세스를 제공합니다. 서비스가 새 기능을 출시하면 AWS는 새 작업과 리소스에 대한 읽기 전용 권한을 추가합니다. 직무 기능 정책의 목록과 설명은 IAM User Guide의 AWS managed policies for job functions을 참고하세요.

AWS 관리형 정책: AmazonEC2FullAccess

AmazonEC2FullAccess 정책을 IAM 자격 증명에 연결할 수 있습니다. 이 정책은 Amazon EC2에 대한 전체 액세스를 허용하는 권한을 부여합니다.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 AmazonEC2FullAccess를 참고하세요.

AWS 관리형 정책: AmazonEC2ReadOnlyAccess

AmazonEC2ReadOnlyAccess 정책을 IAM 자격 증명에 연결할 수 있습니다. 이 정책은 Amazon EC2에 대한 읽기 전용 액세스를 허용하는 권한을 부여합니다.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 AmazonEC2ReadOnlyAccess를 참고하세요.

AWS 관리형 정책: AmazonEC2ImageReferencesAccessPolicy

AmazonEC2ImageReferencesAccessPolicy 정책을 IAM 자격 증명에 연결할 수 있습니다. 이 정책은 EC2 인스턴스, 시작 템플릿, Systems Manager 파라미터, Image Builder 레시피 보기 권한을 포함해 EC2 DescribeImageReferences API를 사용하는 데 필요한 권한을 부여합니다. 이 정책은 IncludeAllResourceTypes 플래그를 지원하며 AWS가 새 리소스 유형에 대한 지원을 추가할 때 계속 작동하므로 향후 정책 업데이트가 필요하지 않습니다.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 AmazonEC2ImageReferencesAccessPolicy를 참고하세요.

AWS 관리형 정책: AWSEC2CapacityReservationFleetRolePolicy

이 정책은 AWSServiceRoleForEC2CapacityReservationFleet라는 서비스 연결 역할에 연결되어 서비스가 대신 Capacity Reservation Fleet의 Capacity Reservations를 생성, 수정, 취소할 수 있게 해줍니다. 자세한 내용은 Using service-linked roles for Capacity Reservation Fleet을 참고하세요.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 AWSEC2CapacityReservationFleetRolePolicy를 참고하세요.

AWS 관리형 정책: AWSEC2FleetServiceRolePolicy

이 정책은 AWSServiceRoleForEC2Fleet라는 서비스 연결 역할에 연결되어 EC2 Fleet이 대신 인스턴스를 요청, 시작, 종료, 태그 지정할 수 있게 해줍니다. 자세한 내용은 Service-linked role for EC2 Fleet을 참고하세요.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 AWSEC2FleetServiceRolePolicy를 참고하세요.

AWS 관리형 정책: AWSEC2SpotFleetServiceRolePolicy

이 정책은 AWSServiceRoleForEC2SpotFleet라는 서비스 연결 역할에 연결되어 Spot Fleet이 대신 인스턴스를 시작하고 관리할 수 있게 해줍니다. 자세한 내용은 Service-linked role for Spot Fleet을 참고하세요.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 AWSEC2SpotFleetServiceRolePolicy를 참고하세요.

AWS 관리형 정책: AWSEC2SpotServiceRolePolicy

이 정책은 AWSServiceRoleForEC2Spot라는 서비스 연결 역할에 연결되어 Amazon EC2가 대신 Spot Instances를 시작하고 관리할 수 있게 해줍니다. 자세한 내용은 Service-linked role for Spot Instance requests을 참고하세요.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 AWSEC2SpotServiceRolePolicy를 참고하세요.

AWS 관리형 정책: AWSEC2VssSnapshotPolicy

이 관리형 정책을 Amazon EC2 Windows 인스턴스에 사용하는 IAM 인스턴스 프로필 역할에 연결할 수 있습니다. 이 정책은 Amazon EC2가 대신 VSS 스냅샷을 생성하고 관리할 수 있게 하는 권한을 부여합니다.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 AWSEC2VssSnapshotPolicy를 참고하세요.

AWS 관리형 정책: DeclarativePoliciesEC2Report

이 정책은 AWSServiceRoleForDeclarativePoliciesEC2Report라는 서비스 연결 역할에 연결되어 선언적 정책에 대한 계정 상태 보고서를 생성하는 데 필요한 읽기 전용 API에 대한 액세스를 제공합니다.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 DeclarativePoliciesEC2Report를 참고하세요.

AWS 관리형 정책: EC2FastLaunchFullAccess

EC2FastLaunchFullAccess 정책을 인스턴스 프로필이나 다른 IAM 역할에 연결할 수 있습니다. 이 정책은 EC2 Fast Launch 작업에 대한 전체 액세스와 다음과 같은 대상 권한을 부여합니다.

권한 세부 정보 (Permissions details)

  • EC2 Fast Launch – 역할이 EC2 Fast Launch를 활성화하거나 비활성화하고 EC2 Fast Launch 이미지를 설명할 수 있도록 관리 액세스가 부여됩니다.
  • Amazon EC2 – Amazon EC2 RunInstances, CreateTags, Describe, Create 및 Modify Launch Template 작업에 대한 액세스가 부여됩니다. 또한 네트워크 및 보안 그룹 리소스 생성, 인그레스 규칙 권한 부여, EC2 Fast Launch가 만든 리소스 삭제에 대한 액세스도 부여됩니다.
  • IAM – EC2FastLaunchServiceRolePolicy 서비스 연결 역할을 만들기 위해 이름에 ec2fastlaunch가 포함된 인스턴스 프로필을 가져와 사용할 수 있는 액세스가 부여됩니다.
  • CloudFormation – EC2 Fast Launch가 CloudFormation 스택을 설명하고 만들고, 스택이 만든 스택을 삭제할 수 있는 액세스가 부여됩니다.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 EC2FastLaunchFullAccess를 참고하세요.

AWS 관리형 정책: AWSEC2CapacityManagerServiceRolePolicy

이 정책은 AWSServiceRoleForEC2CapacityManager라는 서비스 연결 역할에 연결되어 EC2 Capacity Manager가 대신 용량 리소스를 관리하고 AWS Organizations와 통합할 수 있게 해줍니다. 자세한 내용은 Service-linked roles for EC2 Capacity Manager을 참고하세요.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 AWSEC2CapacityManagerServiceRolePolicy를 참고하세요.

AWS 관리형 정책: EC2FastLaunchServiceRolePolicy

이 정책은 AWSServiceRoleForEC2FastLaunch라는 서비스 연결 역할에 연결되어 Amazon EC2가 EC2 Fast Launch 활성화 AMI에서 인스턴스를 시작하는 시간을 줄여주는 사전 프로비저닝된 스냅샷 세트를 만들고 관리할 수 있게 해줍니다. 자세한 내용은 Service-linked role for EC2 Fast Launch을 참고하세요.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 EC2FastLaunchServiceRolePolicy를 참고하세요.

AWS 관리형 정책: Ec2InstanceConnect

Ec2InstanceConnect 정책을 IAM 자격 증명에 연결할 수 있습니다. 이 정책은 고객이 EC2 Instance Connect를 호출해 임시 키를 EC2 인스턴스에 게시하고 SSH 또는 EC2 Instance Connect CLI를 통해 연결할 수 있게 하는 권한을 부여합니다.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 Ec2InstanceConnect를 참고하세요.

AWS 관리형 정책: Ec2InstanceConnectEndpoint

이 정책은 AWSServiceRoleForEC2InstanceConnect라는 서비스 연결 역할에 연결되어 EC2 Instance Connect Endpoint가 대신 작업을 수행할 수 있게 해줍니다. 자세한 내용은 Service-linked role for EC2 Instance Connect Endpoint을 참고하세요.

이 정책의 권한을 보려면 AWS Managed Policy Reference의 Ec2InstanceConnectEndpoint를 참고하세요. 이 정책의 업데이트에 대한 설명은 Amazon EC2 updates to AWS managed policies를 참고하세요.

Amazon EC2의 AWS 관리형 정책 업데이트

이 서비스가 변경 사항을 추적하기 시작한 이후 Amazon EC2의 AWS 관리형 정책 업데이트에 대한 세부 정보를 확인하세요.

변경 사항 설명 날짜
AWSEC2CapacityManagerServiceRolePolicy – 새 정책 Amazon EC2가 이 정책을 추가해 대신 용량 리소스를 관리하고 AWS Organizations와 통합할 수 있게 함. 2025년 10월 15일
AmazonEC2ImageReferencesAccessPolicy – 새 정책 Amazon EC2가 이 정책을 추가해 EC2 DescribeImageReferences API가 지원하는 모든 리소스 유형을 스캔할 수 있는 권한을 제공함. 2025년 8월 26일
Ec2InstanceConnectEndpoint – 정책 업데이트 기존 Instance Connect Endpoints 수정을 지원하기 위해 Amazon EC2가 IPv6 주소 할당 및 해제 권한과 EC2 Instance Connect Endpoint가 만든 네트워크 인터페이스의 보안 그룹 수정 권한을 추가하도록 이 정책을 업데이트함. 또한 Null 조건 연산자를 StringLike 조건 연산자로 교체하도록 업데이트함. 2025년 7월 31일
EC2FastLaunchServiceRolePolicy – 정책 업데이트 고아 리소스 방지를 위해 Amazon EC2가 볼륨, 볼륨 속성, 네트워크 인터페이스 설명 권한과 EC2 Fast Launch가 만든 볼륨 및 네트워크 인터페이스 삭제 권한을 추가하도록 이 정책을 업데이트함. 2025년 7월 17일
EC2FastLaunchFullAccess – 정책 업데이트 Amazon EC2가 Create 및 Modify Launch Template 작업, 네트워크 및 보안 그룹 리소스 생성, 인그레스 규칙 권한 부여, EC2 Fast Launch가 만든 리소스 삭제를 포함하도록 이 정책을 업데이트함. 또한 CloudFormation 스택을 설명하고 만들고, EC2 Fast Launch가 만든 스택을 삭제할 수 있음. 2025년 5월 14일
EC2FastLaunchServiceRolePolicy – 정책 업데이트 Amazon EC2가 EC2 Fast Launch용 이벤트 규칙을 만들고 관리할 수 있는 Amazon EventBridge 액세스를 추가하도록 이 정책을 업데이트함. 또한 EC2 Fast Launch가 CloudFormation 스택을 설명하고, AWS License Manager와 연결된 AMI에서 인스턴스를 시작하고, 만든 AWS KMS 권한 부여 목록을 가져오고, 만든 시작 템플릿을 삭제할 수 있음. 2025년 5월 14일
AWSEC2CapacityReservationFleetRolePolicy – 권한 업데이트 Amazon EC2가 AWSEC2CapacityReservationFleetRolePolicy 관리형 정책을 ArnLike 조건 연산자를 사용하도록 업데이트함(StringLike 대신). 2025년 3월 3일
AmazonEC2ReadOnlyAccess – 권한 추가 Amazon EC2가 GetSecurityGroupsForVpc 작업을 사용해 보안 그룹을 검색할 수 있는 권한을 추가함. 2024년 12월 27일
EC2FastLaunchFullAccess – 새 정책 Amazon EC2가 인스턴스에서 EC2 Fast Launch 기능과 관련된 API 작업을 수행하도록 이 정책을 추가함. 이 정책은 EC2 Fast Launch 활성화 AMI에서 시작된 인스턴스의 인스턴스 프로필에 연결할 수 있음. 2024년 5월 14일
AWSEC2VssSnapshotPolicy – 새 정책 Amazon EC2가 Amazon Machine Images(AMI)와 EBS 스냅샷을 만들고 태그를 추가할 수 있는 권한이 포함된 AWSEC2VssSnapshotPolicy 정책을 추가함. 2024년 3월 28일
Ec2InstanceConnectEndpoint – 새 정책 Amazon EC2가 Ec2InstanceConnectEndpoint 정책을 추가함. 이 정책은 AWSServiceRoleForEC2InstanceConnect 서비스 연결 역할에 연결되어 EC2 Instance Connect Endpoint를 만들 때 Amazon EC2가 대신 작업을 수행할 수 있게 함. 2023년 1월 24일
EC2FastLaunchServiceRolePolicy – 새 정책 Amazon EC2가 사전 프로비저닝된 스냅샷 세트를 만들어 Windows AMI가 인스턴스를 더 빠르게 시작할 수 있게 하는 EC2 Fast Launch 기능을 추가함. 2021년 11월 26일
Amazon EC2가 변경 사항 추적 시작 Amazon EC2가 AWS 관리형 정책에 대한 변경 사항 추적을 시작함. 2021년 3월 1일

더 알아보기 (Learn more)