레포지토리 생성 템플릿용 사용자 지정 정책 만들기
레포지토리 생성 템플릿용 사용자 지정 정책 만들기 (Create a custom policy for repository creation templates)
AWS Management Console을 사용해 이후 IAM 역할과 연결될 정책을 정의할 수 있어요. 이 IAM 역할은 레포지토리 생성 템플릿을 구성할 때 레포지토리 생성 역할로 사용할 수 있어요.
출처: 문서
본문
AWS Management Console을 사용해 이후 IAM 역할과 연결될 정책을 정의할 수 있어요. 이 IAM 역할은 레포지토리 생성 템플릿을 구성할 때 레포지토리 생성 역할(repository creation role)로 활용할 수 있어요.
JSON 정책 편집기를 사용해 레포지토리 생성 템플릿용 사용자 지정 정책을 만들려면 다음을 수행하세요.
- AWS Management Console에 로그인하고 IAM 콘솔(https://console.aws.amazon.com/iam/)을 엽니다.
- 왼쪽 탐색 창에서 Policies를 선택합니다.
- Create policy를 선택합니다.
- Policy editor 섹션에서 JSON 옵션을 선택합니다.
- JSON 필드에 다음 정책을 입력합니다.
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ecr:CreateRepository",
"ecr:ReplicateImage",
"ecr:TagResource"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"kms:CreateGrant",
"kms:RetireGrant",
"kms:DescribeKey"
],
"Resource": "*"
}
]
}
- 정책 검증 중에 생성된 보안 경고, 오류, 일반 경고를 해결한 다음 Next를 선택합니다.
- 정책에 권한 추가를 완료하면 Next를 선택합니다.
- Review and create 페이지에서 정책의 Policy Name과 (선택) Description을 입력합니다. 이 정책의 Permissions defined를 검토해 정책이 부여하는 권한을 확인합니다.
- Create policy를 선택해 새 정책을 저장합니다.
생성 템플릿에 이 정책을 할당할 역할을 만들려면 "Create an IAM role for repository creation templates"을 참고하세요.