사용자 지정 신뢰 정책을 사용한 역할 생성
사용자 지정 신뢰 정책을 사용한 역할 생성
사용자 지정 신뢰 정책을 만들어 접근을 위임하고 다른 사람이 AWS 계정에서 작업을 수행하도록 허용할 수 있어요. 자세한 내용은 IAM 정책 생성 문서를 참고하세요.
출처: 문서
본문
역할을 사용해 권한을 위임하는 방법은 역할 용어와 개념 문서를 참고하세요.
사용자 지정 신뢰 정책으로 IAM 역할 생성 (콘솔)
AWS Management Console을 사용해 IAM 사용자가 수임할 수 있는 역할을 만들 수 있어요. 예를 들어 조직에 개발 환경과 프로덕션 환경을 분리하는 여러 AWS 계정이 있다고 가정해 보겠습니다. 개발 계정의 사용자가 프로덕션 계정의 리소스에 접근할 수 있게 하는 역할 생성에 대한 개괄적인 정보는 별도 개발 및 프로덕션 계정을 사용하는 예제 시나리오 문서를 참고하세요.
사용자 지정 신뢰 정책으로 역할 생성 (콘솔)
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
- 콘솔의 탐색 창에서 역할(Roles) 을 선택한 다음 역할 생성(Create role) 을 선택합니다.
- 사용자 지정 신뢰 정책(Custom trust policy) 역할 유형을 선택합니다.
- 사용자 지정 신뢰 정책(Custom trust policy) 섹션에서 역할의 사용자 지정 신뢰 정책을 입력하거나 붙여넣습니다. 자세한 내용은 IAM 정책 생성 문서를 참고하세요.
- 정책 검증 중 생성된 보안 경고, 오류, 일반 경고를 해결한 다음 다음(Next) 을 선택합니다.
- (선택) 권한 경계(permissions boundary)를 설정합니다. 이는 서비스 역할에는 사용할 수 있지만 서비스 연결 역할에는 없는 고급 기능입니다. 권한 경계(Permissions boundary) 섹션을 열고 권한 경계로 최대 역할 권한 통제(Use a permissions boundary to control the maximum role permissions) 를 선택합니다. IAM이 계정의 AWS 관리형 및 고객 관리형 정책 목록을 표시합니다. 권한 경계에 사용할 정책을 선택합니다.
- 다음(Next) 을 선택합니다.
- 역할 이름(Role name) 에서 역할 이름 사용자 지정 정도는 서비스가 정의합니다. 서비스가 역할 이름을 정의하면 이 옵션은 편집할 수 없습니다. 다른 경우에는 서비스가 역할에 대한 접두사를 정의하고 선택적 접미사를 입력하도록 허용할 수도 있습니다. 일부 서비스는 역할의 전체 이름을 지정하도록 허용합니다. 가능하면 역할 이름이나 역할 이름 접미사를 입력합니다. 역할 이름은 AWS 계정 내에서 고유해야 합니다. 대소문자는 구분하지 않습니다. 예를 들어
PRODROLE과prodrole이라는 이름의 역할을 둘 다 만들 수 없습니다. 다른 AWS 리소스가 역할을 참조할 수 있으므로 역할을 만든 후에는 이름을 편집할 수 없습니다. - (선택) 설명(Description) 에 새 역할에 대한 설명을 입력합니다.
- (선택) 1단계: 신뢰할 개체 선택(Step 1: Select trusted entities) 또는 2단계: 권한 추가(Step 2: Add permissions) 섹션에서 편집(Edit) 을 선택해 역할의 사용자 지정 정책과 권한을 편집합니다.
- (선택) 키-값 쌍으로 태그를 연결해 역할에 메타데이터를 추가합니다. IAM에서 태그 사용에 대한 자세한 내용은 AWS Identity and Access Management 리소스 태그 문서를 참고하세요.
- 역할을 검토한 다음 역할 생성(Create role) 을 선택합니다.