IAM 사용자 그룹 이름 바꾸기
IAM 사용자 그룹 이름 바꾸기
사용자 그룹의 이름이나 경로를 변경하면 다음이 발생합니다:
- 사용자 그룹에 연결된 모든 정책은 새 이름으로 그룹에 남아 있습니다.
- 사용자 그룹은 새 이름으로 모든 사용자를 유지합니다.
- 사용자 그룹의 고유 ID는 그대로 유지됩니다. 고유 ID에 대한 자세한 내용은 고유 식별자 문서를 참고하세요.
출처: 문서
본문
IAM은 사용자 그룹을 리소스로 참조하는 정책을 새 이름으로 자동 업데이트하지 않아요. 따라서 사용자 그룹 이름을 바꿀 때는 주의해야 해요. 사용자 그룹 이름을 바꾸기 전에 모든 정책을 수동으로 확인해 사용자 그룹이 이름으로 언급된 정책을 찾아야 해요. 예를 들어 Bob이 조직의 테스트 부서 관리자라고 가정해 보겠습니다. Bob에게는 Test 사용자 그룹에서 사용자를 추가하고 제거할 수 있게 해주는 정책이 그의 IAM 사용자 개체에 연결되어 있어요. 관리자가 사용자 그룹 이름(또는 그룹 경로)을 변경하면 관리자는 Bob에게 연결된 정책도 새 이름이나 경로를 사용하도록 업데이트해야 해요. 그렇지 않으면 Bob이 사용자 그룹에서 사용자를 추가하고 제거할 수 없게 됩니다.
IAM 그룹을 리소스로 참조하는 정책 찾기
- IAM 콘솔의 탐색 창에서 정책(Policies) 을 선택합니다.
- 유형(Type) 열로 정렬해 고객 관리형(Customer managed) 사용자 지정 정책을 찾습니다.
- 편집할 정책의 정책 이름을 선택합니다.
- 권한(Permissions) 탭을 선택한 다음 요약(Summary) 을 선택합니다.
- 서비스 목록에서 IAM 을 선택합니다(있다면).
- 리소스(Resource) 열에서 사용자 그룹의 이름을 찾습니다.
- 편집(Edit) 을 선택해 정책에서 사용자 그룹의 이름을 변경합니다.
IAM 사용자 그룹의 이름 변경
콘솔
- 탐색 창에서 사용자 그룹(User groups) 을 선택한 다음 그룹 이름을 선택합니다.
- 편집(Edit) 을 선택합니다. 새 사용자 그룹 이름을 입력한 다음 변경 사항 저장(Save changes) 을 선택합니다.
AWS CLI 다음 명령을 실행합니다.
API 다음 작업을 호출합니다.