역할 권한 업데이트
역할 권한 업데이트
다음 절차를 사용해 역할의 권한 정책과 권한 경계를 업데이트할 수 있어요.
출처: 문서
본문
전제 조건: 역할 접근 확인
역할의 권한을 변경하기 전에 최근 서비스 수준 활동을 검토해야 합니다. 이는 사용 중인 주체(사람이나 애플리케이션)의 접근을 실수로 제거하고 싶지 않기 때문이에요. 마지막 접근 정보 보기에 대한 자세한 내용은 마지막 접근 정보를 사용해 AWS 권한 세분화 문서를 참고하세요.
역할의 권한 정책 업데이트
역할이 허용하는 권한을 변경하려면 역할의 권한 정책(들)을 수정합니다. IAM에서는 *서비스 연결 역할*의 권한 정책을 수정할 수 없습니다. 역할에 의존하는 서비스 내에서 권한 정책을 수정할 수 있을 수도 있습니다. 서비스가 이 기능을 지원하는지 확인하려면 IAM과 함께 작동하는 AWS 서비스 문서를 참고하고 서비스 연결 역할(Service-linked roles) 열에 예(Yes) 가 있는 서비스를 찾아보세요. 링크가 있는 예(Yes) 를 선택해 해당 서비스의 서비스 연결 역할 문서를 확인하세요.
역할이 허용하는 권한 변경 (콘솔)
- https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
- IAM 콘솔의 탐색 창에서 역할(Roles) 을 선택합니다.
- 수정할 역할의 이름을 선택한 다음 권한(Permissions) 탭을 선택합니다.
- 다음 중 하나를 수행합니다.
- 기존 고객 관리 정책을 편집하려면 정책 이름을 선택한 다음 정책 편집(Edit policy) 을 선택합니다.
참고 AWS 관리형 정책은 편집할 수 없습니다. AWS 관리형 정책은 AWS 아이콘( )과 함께 표시됩니다. AWS 관리형 정책과 고객 관리 정책의 차이에 대한 자세한 내용은 관리형 정책과 인라인 정책 문서를 참고하세요.
- 기존 관리형 정책을 역할에 연결하려면 권한 추가(Add permissions) 를 선택한 다음 정책 연결(Attach policies) 을 선택합니다.
- 기존 인라인 정책을 편집하려면 정책을 펼치고 편집(Edit) 을 선택합니다.
- 새 인라인 정책을 임베드하려면 권한 추가(Add permissions) 를 선택한 다음 인라인 정책 생성(Create inline policy) 을 선택합니다.
- 역할에서 기존 정책을 제거하려면 정책 이름 옆의 확인란을 선택한 다음 제거(Remove) 를 선택합니다.
- 기존 고객 관리 정책을 편집하려면 정책 이름을 선택한 다음 정책 편집(Edit policy) 을 선택합니다.
역할이 허용하는 권한 변경 (AWS CLI)
- (선택) 역할과 연결된 현재 권한을 보려면 다음 명령을 실행합니다.
- aws iam list-role-policies — 인라인 정책 나열
- aws iam list-attached-role-policies — 관리형 정책 나열
- 역할의 권한을 업데이트하는 명령은 관리형 정책인지 인라인 정책인지에 따라 다릅니다.
- 관리형 정책을 업데이트하려면 다음 명령을 실행해 관리형 정책의 새 버전을 만듭니다. aws iam create-policy-version
- 인라인 정책을 업데이트하려면 다음 명령을 실행합니다. aws iam put-role-policy
역할이 허용하는 권한 변경 (AWS API)
- (선택) 역할과 연결된 현재 권한을 보려면 다음 작업을 호출합니다.
- ListRolePolicies — 인라인 정책 나열
- ListAttachedRolePolicies — 관리형 정책 나열
- 역할의 권한을 업데이트하는 작업은 관리형 정책인지 인라인 정책인지에 따라 다릅니다.
- 관리형 정책을 업데이트하려면 다음 작업을 호출해 관리형 정책의 새 버전을 만듭니다. CreatePolicyVersion
- 인라인 정책을 업데이트하려면 다음 작업을 호출합니다. PutRolePolicy
역할의 권한 경계 업데이트
역할에 허용되는 최대 권한을 변경하려면 역할의 권한 경계를 수정합니다.
역할의 권한 경계를 설정하는 데 사용되는 정책 변경
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
- 탐색 창에서 역할(Roles) 을 선택합니다.
- 변경하려는 권한 경계가 있는 역할의 이름을 선택합니다.
- 권한(Permissions) 탭을 선택합니다. 필요한 경우 권한 경계(Permissions boundary) 섹션을 열고 경계 변경(Change boundary) 을 선택합니다.
- 권한 경계에 사용할 정책을 선택합니다.
- 경계 변경(Change boundary) 을 선택합니다. 변경 사항은 다음에 누군가 이 역할을 수임할 때까지 적용되지 않습니다.
역할의 권한 경계를 설정하는 데 사용되는 관리형 정책 변경 (AWS CLI)
- (선택) 역할의 현재 권한 경계를 보려면 다음 명령을 실행합니다. aws iam get-role
- 다른 관리형 정책을 사용해 역할의 권한 경계를 업데이트하려면 다음 명령을 실행합니다. aws iam put-role-permissions-boundary 역할에는 하나의 관리형 정책만 권한 경계로 설정할 수 있습니다. 권한 경계를 변경하면 역할에 허용되는 최대 권한이 변경됩니다.
역할의 권한 경계를 설정하는 데 사용되는 관리형 정책 변경 (AWS API)
- (선택) 역할의 현재 권한 경계를 보려면 다음 작업을 호출합니다. GetRole
- 다른 관리형 정책을 사용해 역할의 권한 경계를 업데이트하려면 다음 작업을 호출합니다. PutRolePermissionsBoundary 역할에는 하나의 관리형 정책만 권한 경계로 설정할 수 있습니다. 권한 경계를 변경하면 역할에 허용되는 최대 권한이 변경됩니다.