IAM 역할 생성

IAM 역할 생성

역할을 만들려면 AWS Management Console, AWS CLI, Tools for Windows PowerShell, IAM API를 사용할 수 있어요.

출처: 문서

본문

AWS Management Console을 사용하면 마법사가 역할 생성 단계를 안내해요. AWS 서비스용, AWS 계정용, SAML 또는 OIDC 페더레이션 주체용 역할을 만드는지에 따라 마법사의 단계가 약간 달라집니다.

IAM 사용자용 역할

이 역할을 만들어 AWS 계정 내에서 또는 당신이 소유한 다른 AWS 계정에 정의된 역할에 권한을 위임하세요. 한 계정의 사용자는 같은 계정이나 다른 계정의 역할로 전환할 수 있어요. 역할을 사용하는 동안 사용자는 역할이 허용한 작업과 리소스만 수행할 수 있고, 원래 사용자 권한은 중단됩니다. 사용자가 역할에서 나가면 원래 사용자 권한이 복원됩니다.

자세한 내용은 IAM 사용자에게 권한을 부여할 역할 생성 문서를 참고하세요.

교차 계정 접근용 역할 생성에 대한 자세한 내용은 사용자 지정 신뢰 정책을 사용한 역할 생성 문서를 참고하세요.

AWS 서비스용 역할

이 역할을 만들어 사용자를 대신해 작업을 수행할 수 있는 서비스에 권한을 위임하세요. 서비스에 전달하는 서비스 역할(service role)에는 서비스가 해당 서비스와 관련된 작업을 수행할 수 있게 하는 권한이 있는 IAM 정책이 있어야 해요. 각 AWS 서비스마다 다른 권한이 필요합니다.

서비스 역할 생성에 대한 자세한 내용은 AWS 서비스에 권한을 위임할 역할 생성 문서를 참고하세요.

서비스 연결 역할 생성에 대한 자세한 내용은 서비스 연결 역할 생성 문서를 참고하세요.

자격 증명 페더레이션용 역할

이 역할을 만들어 AWS 외부에 이미 자격 증명이 있는 사용자에게 권한을 위임하세요. ID 공급자를 사용하면 사용자 지정 로그인 코드를 만들거나 자체 사용자 자격 증명을 관리할 필요가 없어요. 외부 사용자는 IdP를 통해 로그인하고, 그 외부 자격 증명에 계정의 AWS 리소스를 사용할 권한을 부여할 수 있어요. ID 공급자는 애플리케이션에 액세스 키 같은 장기 보안 자격 증명을 배포하거나 임베드할 필요가 없으므로 AWS 계정을 안전하게 유지하는 데 도움이 됩니다.

자세한 내용은 써드파티 ID 공급자용 역할 생성 문서를 참고하세요.

더 알아보기 (Learn more)