IAM 그룹 삭제
IAM 그룹 삭제
콘솔에서 IAM 그룹을 삭제하면 콘솔은 모든 그룹 멤버를 자동으로 제거하고, 연결된 모든 관리형 정책을 분리하고, 모든 인라인 정책을 삭제합니다. 하지만 IAM은 IAM 그룹을 리소스로 참조하는 정책을 자동으로 삭제하지 않으므로, IAM 그룹을 삭제할 때는 주의해야 해요. IAM 그룹을 삭제하기 전에 그룹을 이름으로 언급하는 정책을 찾으려고 정책을 수동으로 검토하세요. 예를 들어 Test 팀 관리자 John에게는 Test 사용자 그룹에서 사용자를 추가하고 제거할 수 있게 해주는 정책이 그의 IAM 사용자 개체에 연결되어 있어요. 관리자가 그룹을 삭제하면 관리자는 John에게 연결된 정책도 삭제해야 해요. 그렇지 않으면 삭제된 그룹을 같은 이름으로 다시 만들면 John이 Test 팀을 떠났더라도 그의 권한이 그대로 유지됩니다.
출처: 문서
본문
반대로 CLI, SDK, API로 사용자 그룹을 삭제할 때는 먼저 그룹의 사용자를 제거합니다. 그런 다음 IAM 그룹에 포함된 인라인 정책을 삭제합니다. 다음으로 그룹에 연결된 관리형 정책을 분리합니다. 그리고 나서 IAM 그룹 자체를 삭제합니다.
콘솔
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
- 탐색 창에서 사용자 그룹(User groups) 을 선택합니다.
- IAM 그룹 목록에서 삭제할 IAM 그룹 이름 옆의 확인란을 선택합니다. 검색 상자를 사용해 유형, 권한, 그룹 이름으로 IAM 그룹 목록을 필터링할 수 있어요.
- 삭제(Delete) 를 선택합니다.
- 확인 상자에서 단일 그룹을 삭제하려면 그룹 이름을 입력하고 삭제(Delete) 를 선택합니다. 여러 그룹을 삭제하려면 삭제할 IAM 그룹 수를 입력한 다음
user groups를 입력하고 삭제(Delete) 를 선택합니다. 예를 들어 세 개의 그룹을 삭제하려면3 user groups를 입력합니다.
AWS CLI
- IAM 그룹에서 모든 사용자를 제거합니다.
- aws iam get-group(IAM 그룹의 사용자 목록 가져오기), aws iam remove-user-from-group(IAM 그룹에서 사용자 제거)
- IAM 그룹에 포함된 모든 인라인 정책을 삭제합니다.
- aws iam list-group-policies(IAM 그룹의 인라인 정책 목록 가져오기), aws iam delete-group-policy(IAM 그룹의 인라인 정책 삭제)
- IAM 그룹에 연결된 모든 관리형 정책을 분리합니다.
- aws iam list-attached-group-policies(IAM 그룹에 연결된 관리형 정책 목록 가져오기), aws iam detach-group-policy(IAM 그룹에서 관리형 정책 분리)
- IAM 그룹을 삭제합니다.
API
- IAM 그룹에서 모든 사용자를 제거합니다.
- GetGroup(IAM 그룹의 사용자 목록 가져오기), RemoveUserFromGroup(IAM 그룹에서 사용자 제거)
- IAM 그룹에 포함된 모든 인라인 정책을 삭제합니다.
- ListGroupPolicies(IAM 그룹의 인라인 정책 목록 가져오기), DeleteGroupPolicy(IAM 그룹의 인라인 정책 삭제)
- IAM 그룹에 연결된 모든 관리형 정책을 분리합니다.
- ListAttachedGroupPolicies(IAM 그룹에 연결된 관리형 정책 목록 가져오기), DetachGroupPolicy(IAM 그룹에서 관리형 정책 분리)
- IAM 그룹을 삭제합니다.