역할 또는 인스턴스 프로필 삭제

역할 또는 인스턴스 프로필 삭제

역할이 더 이상 필요하지 않다면 역할과 그와 연결된 권한을 삭제할 것을 권장해요. 그러면 적극적으로 모니터링하거나 유지 관리되지 않는 사용하지 않는 개체를 만들지 않게 됩니다. 역할이 EC2 인스턴스와 연결되어 있었다면 인스턴스 프로필에서 역할을 제거한 다음 인스턴스 프로필을 삭제할 수도 있습니다.

경고 삭제하려는 역할이나 인스턴스 프로필로 실행 중인 Amazon EC2 인스턴스가 없는지 확인하세요. 실행 중인 인스턴스와 연결된 역할이나 인스턴스 프로필을 삭제하면 인스턴스에서 실행 중인 모든 애플리케이션이 중단됩니다.

역할을 영구히 삭제하고 싶지 않다면 역할을 비활성화할 수 있습니다. 이렇게 하려면 역할 정책을 변경한 다음 모든 현재 세션을 해지합니다. 예를 들어 AWS 전체에 대한 접근을 거부하는 정책을 역할에 추가할 수 있어요. 또한 역할을 수임하려는 모든 사람의 접근을 거부하도록 신뢰 정책을 편집할 수도 있습니다. 세션 해지에 대한 자세한 내용은 IAM 역할 임시 보안 자격 증명 해지 문서를 참고하세요.

출처: 문서

본문

주제

  • 역할 접근 확인
  • 서비스 연결 역할 삭제
  • IAM 역할 삭제 (콘솔)
  • IAM 역할 삭제 (AWS CLI)
  • IAM 역할 삭제 (AWS API)
  • 관련 정보

역할 접근 확인

역할을 삭제하기 전에 역할이 마지막으로 사용된 시기를 검토할 것을 권장해요. AWS Management Console, AWS CLI, AWS API로 이 작업을 할 수 있습니다. 역할을 사용하는 사람에게서 접근을 제거하고 싶지 않기 때문에 이 정보를 확인해야 해요. 역할 마지막 활동 날짜는 마지막 접근(Last Accessed) 탭에 보고된 마지막 날짜와 일치하지 않을 수 있습니다. 마지막 접근 탭은 역할 권한 정책이 허용하는 서비스에 대한 활동만 보고합니다. 역할 마지막 활동 날짜에는 AWS의 모든 서비스에 접근하려는 마지막 시도가 포함됩니다.

참고 역할 마지막 활동 및 마지막 접근 데이터의 추적 기간은 최근 400일입니다. 리전이 지난 1년 내에 이러한 기능을 지원하기 시작했다면 이 기간은 더 짧을 수 있어요. 역할이 400일보다 더 이전에 사용되었을 수도 있습니다. 추적 기간에 대한 자세한 내용은 AWS가 마지막 접근 정보를 추적하는 위치 문서를 참고하세요.

역할이 마지막으로 사용된 시기 보기 (콘솔)

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 탐색 창에서 역할(Roles) 을 선택합니다.
  3. 확인하려는 활동이 있는 역할의 행을 찾습니다. 검색 필드를 사용해 결과를 좁힐 수 있어요. 마지막 활동(Last activity) 열을 보면 역할이 마지막으로 사용된 이후의 일수가 표시됩니다. 역할이 추적 기간 내에 사용되지 않았다면 표에 없음(None) 이 표시됩니다.
  4. 더 많은 정보를 보려면 역할 이름을 선택합니다. 역할 요약(Summary) 페이지에는 역할의 마지막 사용 날짜를 표시하는 마지막 활동(Last activity) 도 있습니다. 역할이 최근 400일 내에 사용되지 않았다면 마지막 활동(Last activity) 에 추적 기간 내에 접근 없음(Not accessed in the tracking period) 이 표시됩니다.

역할이 마지막으로 사용된 시기 보기 (AWS CLI)

[aws iam get-role](https://docs.aws.amazon.com/cli/latest/reference/iam/get-role.html) - 이 명령을 실행해 역할에 대한 정보를 반환합니다. 여기에는 RoleLastUsed 개체가 포함됩니다. 이 개체에는 LastUsedDate와 역할이 마지막으로 사용된 Region이 포함됩니다. RoleLastUsed가 존재하지만 값을 포함하지 않으면 역할이 추적 기간 내에 사용되지 않은 것입니다.

역할이 마지막으로 사용된 시기 보기 (AWS API)

[GetRole](https://docs.aws.amazon.com/IAM/latest/APIReference/GetRole.html) - 이 작업을 호출해 역할에 대한 정보를 반환합니다. 여기에는 RoleLastUsed 개체가 포함됩니다. 이 개체에는 LastUsedDate와 역할이 마지막으로 사용된 Region이 포함됩니다. RoleLastUsed가 존재하지만 값을 포함하지 않으면 역할이 추적 기간 내에 사용되지 않은 것입니다.

서비스 연결 역할 삭제

서비스 연결 역할을 삭제하는 방법은 서비스마다 달라요. 어떤 경우에는 서비스 연결 역할을 수동으로 삭제할 필요가 없습니다. 예를 들어 서비스에서 특정 작업(리소스 제거 같은)을 완료하면 서비스가 서비스 연결 역할을 대신 삭제할 수 있습니다. 다른 경우에는 서비스가 서비스 콘솔, API, AWS CLI에서 서비스 연결 역할을 수동으로 삭제하는 것을 지원할 수 있습니다.

연결된 서비스의 서비스 연결 역할 문서를 검토해 역할 삭제 방법을 알아보세요. 콘솔의 IAM 역할(Roles) 페이지로 이동해 계정의 서비스 연결 역할을 볼 수 있습니다. 서비스 연결 역할은 표의 신뢰받는 개체(Trusted entities) 열에 (서비스 연결 역할) 로 표시됩니다. 역할 요약(Summary) 페이지의 배너에도 그 역할이 서비스 연결 역할임을 표시합니다.

서비스에 서비스 연결 역할 삭제에 대한 문서가 없다면 IAM 콘솔, AWS CLI, API를 사용해 역할을 삭제할 수 있습니다.

IAM 역할 삭제 (콘솔)

AWS Management Console으로 역할을 삭제하면 IAM이 역할과 연결된 관리형 정책을 자동으로 분리합니다. 또한 역할과 연결된 인라인 정책과 역할을 포함하는 Amazon EC2 인스턴스 프로필도 자동으로 삭제합니다.

중요 어떤 경우에는 역할이 Amazon EC2 인스턴스 프로필과 연결될 수 있고 역할과 인스턴스 프로필의 이름이 같을 수 있습니다. 이 경우 AWS Management Console을 사용해 역할과 인스턴스 프로필을 삭제할 수 있어요. 콘솔에서 만든 역할과 인스턴스 프로필에는 이 연결이 자동으로 발생합니다. AWS CLI, Tools for Windows PowerShell, AWS API에서 역할을 만들었다면 역할과 인스턴스 프로필의 이름이 다를 수 있습니다. 이 경우 콘솔에서 삭제할 수 없습니다. 대신 AWS CLI, Tools for Windows PowerShell, AWS API를 사용해 먼저 인스턴스 프로필에서 역할을 제거해야 합니다. 그런 다음 역할을 삭제하는 별도의 단계를 수행해야 합니다.

역할 삭제 (콘솔)

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 탐색 창에서 역할(Roles) 을 선택한 다음 삭제하려는 역할 이름 옆의 확인란을 선택합니다.
  3. 페이지 맨 위에서 삭제(Delete) 를 선택합니다.
  4. 확인 대화 상자에서 마지막 접근 정보를 검토합니다. 이 정보는 선택한 각 역할이 마지막으로 AWS 서비스에 접근한 시기를 보여줍니다. 역할이 현재 활성 상태인지 확인하는 데 도움이 됩니다. 계속하려면 텍스트 입력 필드에 역할 이름을 입력하고 삭제(Delete) 를 선택합니다. 확신이 있다면 마지막 접근 정보가 여전히 로드 중이어도 삭제를 진행할 수 있어요.

참고 콘솔에서는 인스턴스 프로필이 역할과 이름이 같지 않으면 삭제할 수 없습니다. 인스턴스 프로필은 앞선 절차에서 설명한 것처럼 역할 삭제 과정의 일부로 삭제됩니다. 역할도 삭제하지 않고 인스턴스 프로필만 삭제하려면 AWS CLI나 AWS API를 사용해야 합니다. 자세한 내용은 다음 섹션을 참고하세요.

IAM 역할 삭제 (AWS CLI)

AWS CLI로 역할을 삭제할 때는 먼저 역할과 연결된 인라인 정책을 삭제해야 합니다. 또한 역할과 연결된 관리형 정책도 분리해야 합니다. 역할이 포함된 연결된 인스턴스 프로필을 삭제하려면 별도로 삭제해야 합니다.

역할 삭제 (AWS CLI)

  1. 삭제하려는 역할의 이름을 모른다면 다음 명령을 입력해 계정의 역할을 나열합니다.
aws iam list-roles

목록에는 각 역할의 Amazon Resource Name(ARN)이 포함됩니다. CLI 명령으로 역할을 참조할 때는 ARN이 아닌 역할 이름을 사용하세요. 예를 들어 역할의 ARN이 arn:aws:iam::123456789012:role/myrole이라면 역할을 myrole로 참조합니다. 2. 역할이 연결된 모든 인스턴스 프로필에서 역할을 제거합니다.

  • 역할이 연결된 모든 인스턴스 프로필을 나열하려면 다음 명령을 입력합니다.
aws iam list-instance-profiles-for-role --role-name role-name
  • 각 인스턴스 프로필에서 역할을 제거하려면 각 인스턴스 프로필에 대해 다음 명령을 입력합니다.
aws iam remove-role-from-instance-profile --instance-profile-name instance-profile-name --role-name role-name
  1. 역할과 연결된 모든 정책을 삭제합니다.
    • 역할의 모든 인라인 정책을 나열하려면 다음 명령을 입력합니다.
    aws iam list-role-policies --role-name role-name
    
    • 역할에서 각 인라인 정책을 삭제하려면 각 정책에 대해 다음 명령을 입력합니다.
    aws iam delete-role-policy --role-name role-name --policy-name policy-name
    
    • 역할에 연결된 모든 관리형 정책을 나열하려면 다음 명령을 입력합니다.
    aws iam list-attached-role-policies --role-name role-name
    
    • 역할에서 각 관리형 정책을 분리하려면 각 정책에 대해 다음 명령을 입력합니다.
    aws iam detach-role-policy --role-name role-name --policy-arn policy-arn
    
  2. 역할을 삭제하려면 다음 명령을 입력합니다.
aws iam delete-role --role-name role-name
  1. 역할과 연결된 인스턴스 프로필을 다시 사용할 계획이 없다면 다음 명령을 입력해 삭제할 수 있습니다.
aws iam delete-instance-profile --instance-profile-name instance-profile-name

IAM 역할 삭제 (AWS API)

IAM API로 역할을 삭제할 때는 먼저 역할과 연결된 인라인 정책을 삭제해야 합니다. 또한 역할과 연결된 관리형 정책도 분리해야 합니다. 역할이 포함된 연결된 인스턴스 프로필을 삭제하려면 별도로 삭제해야 합니다.

역할 삭제 (AWS API)

  1. 역할이 연결된 모든 인스턴스 프로필을 나열하려면 ListInstanceProfilesForRole을 호출합니다. 인스턴스 프로필에서 역할을 제거하려면 RemoveRoleFromInstanceProfile을 호출합니다. 역할 이름과 인스턴스 프로필 이름을 전달해야 해요. 역할과 연결된 인스턴스 프로필을 다시 사용하지 않을 것이라면 DeleteInstanceProfile을 호출해 삭제합니다.
  2. 역할의 모든 인라인 정책을 나열하려면 ListRolePolicies를 호출합니다. 역할과 연결된 인라인 정책을 삭제하려면 DeleteRolePolicy를 호출합니다. 역할 이름과 인라인 정책 이름을 전달해야 해요.
  3. 역할에 연결된 모든 관리형 정책을 나열하려면 ListAttachedRolePolicies를 호출합니다. 역할에 연결된 관리형 정책을 분리하려면 DetachRolePolicy를 호출합니다. 역할 이름과 관리형 정책 ARN을 전달해야 해요.
  4. 역할을 삭제하려면 DeleteRole을 호출합니다.

관련 정보

인스턴스 프로필에 대한 일반 정보는 인스턴스 프로필 사용 문서를 참고하세요. 서비스 연결 역할에 대한 일반 정보는 서비스 연결 역할 생성 문서를 참고하세요.

더 알아보기 (Learn more)