Amazon ECS 예제 정책

Amazon ECS 예제 정책

IAM 정책을 사용해 사용자에게 Amazon ECS 콘솔에서 특정 리소스를 보고 작업할 권한을 부여할 수 있어요. 이전 섹션의 예제 정책을 사용할 수 있어요. 하지만 그 정책들은 AWS CLI 또는 AWS SDK로 이루어지는 요청을 위해 설계된 것이에요.

출처: 문서

본문

예: 태그를 기반으로 Amazon ECS 클러스터를 삭제하도록 사용자 허용

다음 정책은 태그에 "Purpose/Testing" 키/값 쌍이 있을 때 사용자가 클러스터를 삭제할 수 있게 허용해요.

JSON:

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Action": [
                "ecs:DeleteCluster"
            ],
            "Effect": "Allow",
            "Resource": "arn:aws:ecs:us-east-1:111122223333:cluster/*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceTag/Purpose": "Testing"
                }
            }
        }
    ]
}