Amazon Elastic Container Service용 자격 증명 기반 정책 예제
Amazon Elastic Container Service용 자격 증명 기반 정책 예제
기본적으로 사용자와 역할은 Amazon ECS 리소스를 만들거나 수정할 권한이 없어요. 사용자가 필요로 하는 리소스에 대해 작업을 수행할 권한을 부여하려면 IAM 관리자가 IAM 정책을 만들 수 있어요. 이러한 예제 JSON 정책 문서를 사용해 IAM 자격 증명 기반 정책을 만드는 방법은 IAM User Guide의 Create IAM policies (console)을 참고하세요. Amazon ECS가 정의한 작업과 리소스 유형(각 리소스 유형의 ARN 형식 포함)에 대한 자세한 내용은 Service Authorization Reference의 Actions, resources, and condition keys for Amazon Elastic Container Service를 참고하세요.
출처: 문서
본문
토픽
- Amazon ECS 정책 모범 사례
- Amazon ECS 사용자가 자신의 권한을 볼 수 있도록 허용
- Amazon ECS 클러스터 예제
- Amazon ECS 컨테이너 인스턴스 예제
- Amazon ECS 태스크 정의 예제
- Amazon ECS 태스크 실행 예제 (Run Amazon ECS Task Example)
- Amazon ECS 태스크 시작 예제 (Start Amazon ECS task example)
- Amazon ECS 태스크 나열 및 설명 예제 (List and describe Amazon ECS task examples)
- Amazon ECS 서비스 생성 예제 (Create Amazon ECS service example)
- 태그 기반 Amazon ECS 서비스 설명 (Describing Amazon ECS services based on tags)
- Amazon ECS Service Connect 네임스페이스 오버라이드 거부 예제 (Deny Amazon ECS Service Connect Namespace Override Example)
Amazon ECS 정책 모범 사례 (Amazon ECS policy best practices)
자격 증명 기반 정책은 누군가 계정에서 Amazon ECS 리소스를 생성, 접근 또는 삭제할 수 있는지 결정해요. 이러한 작업은 AWS 계정에 비용을 발생시킬 수 있어요. 자격 증명 기반 정책을 만들거나 편집할 때 다음 지침과 권장 사항을 따르세요.
- AWS 관리형 정책으로 시작해서 최소 권한으로 나아가기 (Get started with AWS managed policies and move toward least-privilege permissions) – 사용자와 워크로드에 권한을 부여하기 시작하려면 많은 일반적인 사용 사례에 대한 권한을 부여하는 AWS 관리형 정책을 사용하세요. 이 정책은 AWS 계정에서 사용할 수 있어요. 사용 사례에 특화된 AWS 고객 관리형 정책을 정의해 권한을 더 줄이는 것을 권장해요. 자세한 내용은 IAM User Guide의
AWS managed policies또는AWS managed policies for job functions을 참고하세요. - 최소 권한 적용 (Apply least-privilege permissions) – IAM 정책으로 권한을 설정할 때는 작업을 수행하는 데 필요한 권한만 부여하세요. 이는 특정 조건에서 특정 리소스에 대해 수행할 수 있는 작업을 정의함으로써 수행하며, 이를 최소 권한(least-privilege permissions)이라고 해요.