조직의 관리 계정에 Compute Optimizer Automation 전체 액세스를 부여하는 정책
조직의 관리 계정에 Compute Optimizer Automation 전체 액세스를 부여하는 정책
이 정책은 조직의 관리(management) 계정에서 Compute Optimizer Automation에 대한 전체(full) 액세스를 부여하는 권한 기반 정책이에요.
출처: 문서
본문
aco-automation:*와 ec2:DescribeVolumes 외에도, 조직 계정 목록 조회(organizations:ListAccounts), 조직/계정 정보 조회, 서비스 액세스 활성화, 위임 관리자 등록·해제 등 Organizations 관련 액션을 모두 리소스(*)에 대해 허용해요.
JSON 형식의 정책은 다음과 같아요.
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aco-automation:*",
"ec2:DescribeVolumes",
"organizations:ListAccounts",
"organizations:DescribeOrganization",
"organizations:DescribeAccount",
"organizations:EnableAWSServiceAccess",
"organizations:ListDelegatedAdministrators",
"organizations:RegisterDelegatedAdministrator",
"organizations:DeregisterDelegatedAdministrator"
],
"Resource": "*"
}
]
}