레포지토리 생성 템플릿용 사용자 지정 정책 만들기

레포지토리 생성 템플릿용 사용자 지정 정책 만들기 (Create a custom policy for repository creation templates)

AWS Management Console을 사용해 이후 IAM 역할과 연결될 정책을 정의할 수 있어요. 이 IAM 역할은 레포지토리 생성 템플릿을 구성할 때 레포지토리 생성 역할로 사용할 수 있어요.

출처: 문서

본문

AWS Management Console을 사용해 이후 IAM 역할과 연결될 정책을 정의할 수 있어요. 이 IAM 역할은 레포지토리 생성 템플릿을 구성할 때 레포지토리 생성 역할(repository creation role)로 활용할 수 있어요.

JSON 정책 편집기를 사용해 레포지토리 생성 템플릿용 사용자 지정 정책을 만들려면 다음을 수행하세요.

  1. AWS Management Console에 로그인하고 IAM 콘솔(https://console.aws.amazon.com/iam/)을 엽니다.
  2. 왼쪽 탐색 창에서 Policies를 선택합니다.
  3. Create policy를 선택합니다.
  4. Policy editor 섹션에서 JSON 옵션을 선택합니다.
  5. JSON 필드에 다음 정책을 입력합니다.
{ 
        "Version":"2012-10-17", 
        "Statement": [ 
            { 
                "Effect": "Allow",
                "Action": [ 
                    "ecr:CreateRepository", 
                    "ecr:ReplicateImage", 
                    "ecr:TagResource" 
                ], 
                "Resource": "*" 
            }, 
            {
                "Effect": "Allow", 
                "Action": [ 
                    "kms:CreateGrant", 
                    "kms:RetireGrant", 
                    "kms:DescribeKey" 
                ], 
                "Resource": "*" 
            } 
         ]
}
  1. 정책 검증 중에 생성된 보안 경고, 오류, 일반 경고를 해결한 다음 Next를 선택합니다.
  2. 정책에 권한 추가를 완료하면 Next를 선택합니다.
  3. Review and create 페이지에서 정책의 Policy Name과 (선택) Description을 입력합니다. 이 정책의 Permissions defined를 검토해 정책이 부여하는 권한을 확인합니다.
  4. Create policy를 선택해 새 정책을 저장합니다.

생성 템플릿에 이 정책을 할당할 역할을 만들려면 "Create an IAM role for repository creation templates"을 참고하세요.

더 알아보기 (Learn more)