Amazon ECS 예제 정책
Amazon ECS 예제 정책
IAM 정책을 사용해 사용자에게 Amazon ECS 콘솔에서 특정 리소스를 보고 작업할 권한을 부여할 수 있어요. 이전 섹션의 예제 정책을 사용할 수 있어요. 하지만 그 정책들은 AWS CLI 또는 AWS SDK로 이루어지는 요청을 위해 설계된 것이에요.
출처: 문서
본문
예: 태그를 기반으로 Amazon ECS 클러스터를 삭제하도록 사용자 허용
다음 정책은 태그에 "Purpose/Testing" 키/값 쌍이 있을 때 사용자가 클러스터를 삭제할 수 있게 허용해요.
JSON:
{
"Version":"2012-10-17",
"Statement": [
{
"Action": [
"ecs:DeleteCluster"
],
"Effect": "Allow",
"Resource": "arn:aws:ecs:us-east-1:111122223333:cluster/*",
"Condition": {
"StringEquals": {
"aws:ResourceTag/Purpose": "Testing"
}
}
}
]
}