조직의 관리 계정에 Compute Optimizer Automation 전체 액세스를 부여하는 정책

조직의 관리 계정에 Compute Optimizer Automation 전체 액세스를 부여하는 정책

이 정책은 조직의 관리(management) 계정에서 Compute Optimizer Automation에 대한 전체(full) 액세스를 부여하는 권한 기반 정책이에요.

출처: 문서

본문

aco-automation:*와 ec2:DescribeVolumes 외에도, 조직 계정 목록 조회(organizations:ListAccounts), 조직/계정 정보 조회, 서비스 액세스 활성화, 위임 관리자 등록·해제 등 Organizations 관련 액션을 모두 리소스(*)에 대해 허용해요.

JSON 형식의 정책은 다음과 같아요.

{
	"Version":"2012-10-17", 
	"Statement": [
		{
			"Effect": "Allow",
			"Action": [
				"aco-automation:*",
				"ec2:DescribeVolumes",
				"organizations:ListAccounts",
				"organizations:DescribeOrganization",
				"organizations:DescribeAccount",
				"organizations:EnableAWSServiceAccess",
				"organizations:ListDelegatedAdministrators",
				"organizations:RegisterDelegatedAdministrator",
				"organizations:DeregisterDelegatedAdministrator"
			],
			"Resource": "*"
		}
	]
}

더 알아보기 (Learn more)