AWS SDK 또는 CLI로 UpdateAssumeRolePolicy with a CLI 사용하기
AWS SDK 또는 CLI로 UpdateAssumeRolePolicy with a CLI 사용하기
다음 코드 예시는 UpdateAssumeRolePolicy with a CLI을(를) 사용하는 방법을 보여줘요.
출처: 문서
본문
AWS CLI
IAM 역할의 트러스트 정책을 업데이트하려면
다음 update-assume-role-policy 명령은 Test-Role 역할의 트러스트 정책을 업데이트해요.
aws iam update-assume-role-policy \
--role-name
Test-Role
\
--policy-document
file://Test-Role-Trust-Policy.json
이 명령은 출력이 없어요.
트러스트 정책은 Test-Role-Trust-Policy.json 파일에 JSON 문서로 정의돼 있어요. (파일 이름과 확장자는 의미가 없어요.) 트러스트 정책에는 반드시 보안 주체(principal)를 지정해야 해요.
역할의 권한 정책을 업데이트하려면 put-role-policy 명령을 사용하면 돼요.
더 자세한 내용은 AWS IAM 사용자 가이드의 'IAM 역할 생성' 문서를 참고하세요.
API 상세 내용은 AWS CLI Command Reference의 UpdateAssumeRolePolicy 문서를 참고하세요.
Tools for PowerShell V4
예시 1: 이 예시는 ClientRole IAM 역할을 ClientRolePolicy.json 파일 내용의 새 트러스트 정책으로 업데이트해요. JSON 파일 내용을 제대로 처리하려면 -Raw 스위치 파라미터를 꼭 사용해야 해요.
Update-IAMAssumeRolePolicy -RoleName ClientRole -PolicyDocument (Get-Content -raw ClientRolePolicy.json)
API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V4)의 UpdateAssumeRolePolicy 문서를 참고하세요.
Tools for PowerShell V5
예시 1: 이 예시는 ClientRole IAM 역할을 ClientRolePolicy.json 파일 내용의 새 트러스트 정책으로 업데이트해요. JSON 파일 내용을 제대로 처리하려면 -Raw 스위치 파라미터를 꼭 사용해야 해요.
Update-IAMAssumeRolePolicy -RoleName ClientRole -PolicyDocument (Get-Content -raw ClientRolePolicy.json)
API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V5)의 UpdateAssumeRolePolicy 문서를 참고하세요.