AWS SDK 또는 CLI로 UpdateAssumeRolePolicy with a CLI 사용하기

AWS SDK 또는 CLI로 UpdateAssumeRolePolicy with a CLI 사용하기

다음 코드 예시는 UpdateAssumeRolePolicy with a CLI을(를) 사용하는 방법을 보여줘요.

출처: 문서

본문

AWS CLI

IAM 역할의 트러스트 정책을 업데이트하려면

다음 update-assume-role-policy 명령은 Test-Role 역할의 트러스트 정책을 업데이트해요.

aws iam update-assume-role-policy \
    --role-name
Test-Role
 \
    --policy-document
file://Test-Role-Trust-Policy.json

이 명령은 출력이 없어요.

트러스트 정책은 Test-Role-Trust-Policy.json 파일에 JSON 문서로 정의돼 있어요. (파일 이름과 확장자는 의미가 없어요.) 트러스트 정책에는 반드시 보안 주체(principal)를 지정해야 해요.

역할의 권한 정책을 업데이트하려면 put-role-policy 명령을 사용하면 돼요.

더 자세한 내용은 AWS IAM 사용자 가이드의 'IAM 역할 생성' 문서를 참고하세요.

API 상세 내용은 AWS CLI Command Reference의 UpdateAssumeRolePolicy 문서를 참고하세요.

Tools for PowerShell V4

예시 1: 이 예시는 ClientRole IAM 역할을 ClientRolePolicy.json 파일 내용의 새 트러스트 정책으로 업데이트해요. JSON 파일 내용을 제대로 처리하려면 -Raw 스위치 파라미터를 꼭 사용해야 해요.

Update-IAMAssumeRolePolicy -RoleName ClientRole -PolicyDocument (Get-Content -raw ClientRolePolicy.json)

API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V4)의 UpdateAssumeRolePolicy 문서를 참고하세요.

Tools for PowerShell V5

예시 1: 이 예시는 ClientRole IAM 역할을 ClientRolePolicy.json 파일 내용의 새 트러스트 정책으로 업데이트해요. JSON 파일 내용을 제대로 처리하려면 -Raw 스위치 파라미터를 꼭 사용해야 해요.

Update-IAMAssumeRolePolicy -RoleName ClientRole -PolicyDocument (Get-Content -raw ClientRolePolicy.json)

API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V5)의 UpdateAssumeRolePolicy 문서를 참고하세요.

더 알아보기 (Learn more)