IAM 그룹에서 사용자 편집

IAM 그룹에서 사용자 편집

IAM 그룹을 사용해 여러 사용자에게 같은 권한 정책을 한 번에 적용해요. 그런 다음 IAM 그룹에 사용자를 추가하거나 그룹에서 사용자를 제거할 수 있어요. 사람들이 조직에 들어오고 나갈 때 유용합니다.

출처: 문서

본문

정책 액세스 검토

그룹을 제거하기 전에 그룹 상세 페이지를 사용해 그룹의 멤버(IAM 사용자), 권한(Permissions) 탭의 그룹에 연결된 정책을 검토하고, 마지막 접근(Last Accessed) 탭으로 최근 서비스 수준 활동을 검토하세요. 이렇게 하면 권한을 사용 중인 주체(사람 또는 애플리케이션)에서 실수로 접근 권한을 제거하는 것을 방지할 수 있어요. 마지막 접근 정보 보기에 대한 자세한 내용은 마지막 접근 정보를 사용해 AWS 권한 세분화 문서를 참고하세요.

IAM 그룹에 IAM 사용자 추가

콘솔

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 탐색 창에서 사용자 그룹(User groups) 을 선택한 다음 그룹 이름을 선택합니다.
  3. 사용자(Users) 탭을 선택한 다음 사용자 추가(Add users) 를 선택합니다. 추가할 사용자 옆의 확인란을 선택합니다.
  4. 사용자 추가(Add users) 를 선택합니다.

AWS CLI 다음 명령을 실행합니다.

API 다음 작업을 호출합니다.

IAM 그룹에서 IAM 사용자 제거

콘솔

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 탐색 창에서 사용자 그룹(User groups) 을 선택한 다음 그룹 이름을 선택합니다.
  3. 사용자(Users) 탭을 선택합니다. 제거할 사용자 옆의 확인란을 선택한 다음 사용자 제거(Remove users) 를 선택합니다.

AWS CLI 다음 명령을 실행합니다.

API 다음 작업을 호출합니다.

더 알아보기 (Learn more)