역할 설정 업데이트

역할 설정 업데이트

다음 절차를 사용해 역할의 설명을 업데이트하거나 역할의 최대 세션 기간을 변경할 수 있어요.

출처: 문서

본문

역할 설명 업데이트

역할의 설명을 변경하려면 설명 텍스트를 수정합니다.

역할 설명 변경 (콘솔)

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. IAM 콘솔의 탐색 창에서 역할(Roles) 을 선택합니다.
  3. 수정할 역할의 이름을 선택합니다.
  4. 요약(Summary) 섹션에서 편집(Edit) 을 선택합니다.
  5. 상자에 새 설명을 입력하고 변경 사항 저장(Save changes) 을 선택합니다.

역할 설명 변경 (AWS CLI)

  • (선택) 역할의 현재 설명을 보려면 다음 명령을 실행합니다. aws iam get-role
  • 역할의 설명을 업데이트하려면 설명 파라미터를 사용해 다음 명령을 실행합니다. aws iam update-role

역할 설명 변경 (AWS API)

  • (선택) 역할의 현재 설명을 보려면 다음 작업을 호출합니다. GetRole
  • 역할의 설명을 업데이트하려면 설명 파라미터를 사용해 다음 작업을 호출합니다. UpdateRole

역할의 최대 세션 기간 업데이트

콘솔, AWS CLI, AWS API를 사용해 수임되는 역할에 대한 최대 세션 기간 설정을 지정하려면 최대 세션 기간 설정 값을 수정합니다. 이 설정 값은 1시간에서 12시간 사이일 수 있어요. 값을 지정하지 않으면 기본 최대값인 1시간이 적용됩니다. 이 설정은 AWS 서비스가 수임하는 세션을 제한하지 않습니다.

콘솔, AWS CLI, AWS API를 사용해 수임되는 역할의 최대 세션 기간 설정 변경 (콘솔)

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. IAM 콘솔의 탐색 창에서 역할(Roles) 을 선택합니다.
  3. 수정할 역할의 이름을 선택합니다.
  4. 요약(Summary) 섹션에서 편집(Edit) 을 선택합니다.
  5. 최대 세션 기간(Maximum session duration) 에 대해 값을 선택합니다. 또는 사용자 지정 기간(Custom duration) 을 선택하고 (초 단위로) 값을 입력합니다.
  6. 변경 사항 저장(Save changes) 을 선택합니다. 변경 사항은 다음에 누군가 이 역할을 수임할 때까지 적용되지 않습니다. 이 역할의 기존 세션을 해지하는 방법은 IAM 역할 임시 보안 자격 증명 해지 문서를 참고하세요.

AWS Management Console에서 IAM 사용자 세션은 기본적으로 12시간입니다. 콘솔에서 역할로 전환하는 IAM 사용자에게는 역할 최대 세션 기간이나 사용자 세션의 남은 시간 중 더 짧은 쪽이 부여됩니다.

AWS CLI나 AWS API에서 역할을 수임하는 사람은 누구나 이 최대값까지 더 긴 세션을 요청할 수 있습니다. MaxSessionDuration 설정은 요청할 수 있는 역할 세션의 최대 기간을 결정합니다.

  • AWS CLI로 세션 기간을 지정하려면 duration-seconds 파라미터를 사용합니다. 자세한 내용은 IAM 역할로 전환 (AWS CLI) 문서를 참고하세요.
  • AWS API로 세션 기간을 지정하려면 DurationSeconds 파라미터를 사용합니다. 자세한 내용은 IAM 역할로 전환 (AWS API) 문서를 참고하세요.

참고 AWS CLI나 API에서 역할을 수임하는 사람은 누구나 duration-seconds CLI 파라미터나 DurationSeconds API 파라미터를 사용해 더 긴 세션을 요청할 수 있습니다. MaxSessionDuration 설정은 DurationSeconds 파라미터로 요청할 수 있는 역할 세션의 최대 기간을 결정합니다. 사용자가 DurationSeconds 파라미터에 값을 지정하지 않으면 보안 자격 증명의 유효 기간은 1시간입니다.

AWS CLI를 사용해 수임되는 역할의 최대 세션 기간 설정 변경 (AWS CLI)

  • (선택) 역할의 현재 최대 세션 기간 설정을 보려면 다음 명령을 실행합니다. aws iam get-role
  • 역할의 최대 세션 기간 설정을 업데이트하려면 max-session-duration CLI 파라미터나 MaxSessionDuration API 파라미터를 사용해 다음 명령을 실행합니다. aws iam update-role 변경 사항은 다음에 누군가 이 역할을 수임할 때까지 적용되지 않습니다. 이 역할의 기존 세션을 해지하는 방법은 IAM 역할 임시 보안 자격 증명 해지 문서를 참고하세요.

참고 AWS CLI나 API에서 역할을 수임하는 사람은 누구나 duration-seconds CLI 파라미터나 DurationSeconds API 파라미터를 사용해 더 긴 세션을 요청할 수 있습니다. MaxSessionDuration 설정은 DurationSeconds 파라미터로 요청할 수 있는 역할 세션의 최대 기간을 결정합니다. 사용자가 DurationSeconds 파라미터에 값을 지정하지 않으면 보안 자격 증명의 유효 기간은 1시간입니다.

API를 사용해 수임되는 역할의 최대 세션 기간 설정 변경 (AWS API)

  • (선택) 역할의 현재 최대 세션 기간 설정을 보려면 다음 작업을 호출합니다. GetRole
  • 역할의 최대 세션 기간 설정을 업데이트하려면 max-session-duration CLI 파라미터나 MaxSessionDuration API 파라미터를 사용해 다음 작업을 호출합니다. UpdateRole 변경 사항은 다음에 누군가 이 역할을 수임할 때까지 적용되지 않습니다. 이 역할의 기존 세션을 해지하는 방법은 IAM 역할 임시 보안 자격 증명 해지 문서를 참고하세요.

더 알아보기 (Learn more)