서버 인증서 태그 지정
서버 인증서 태그 지정 (Tag server certificates)
IAM으로 SSL/TLS 인증서를 관리한다면, AWS CLI 또는 AWS API로 IAM의 서버 인증서에 태그를 붙일 수 있어요. AWS Certificate Manager(ACM)가 지원하는 리전의 인증서라면, 서버 인증서를 프로비저닝·관리·배포할 때 IAM 대신 ACM을 사용하길 권장해요. 지원하지 않는 리전에서는 인증서 관리자로 IAM을 사용해야 해요. ACM이 지원하는 리전은 AWS General Reference의 AWS Certificate Manager 엔드포인트와 할당량을 참고하세요.
출처: 문서
본문
IAM 태그 키-값 쌍을 사용해 서버 인증서에 커스텀 속성을 추가할 수 있어요. 예를 들어 서버 인증서의 소유자나 관리자 정보를 추가하려면 태그 키 owner와 태그 값 net-eng를 넣으면 돼요. 또는 비용 센터를 지정하려면 태그 키 CostCenter와 태그 값 1234를 넣을 수 있어요. 태그로 리소스 접근을 제어하거나, 리소스에 붙일 수 있는 태그를 제어할 수 있어요. 태그로 접근을 제어하는 방법은 태그를 이용한 IAM 사용자와 역할에 대한 접근 제어를 참고하세요.
AWS STS에서 태그를 사용해 역할을 수임하거나 사용자를 페더레이션할 때 커스텀 속성을 추가할 수도 있어요. 자세한 내용은 AWS STS에서 세션 태그 전달을 참고하세요.
서버 인증서 태그 지정에 필요한 권한
IAM 엔터티(사용자·역할)가 서버 인증서에 태그를 달려면 권한을 구성해야 해요. IAM 정책에서 다음 IAM 태그 작업 중 하나 또는 전부를 지정할 수 있어요.
iam:ListServerCertificateTagsiam:TagServerCertificateiam:UntagServerCertificate
서버 인증서에 태그를 추가·나열·제거하도록 IAM 엔터티(사용자·역할) 허용
태그를 관리해야 하는 IAM 엔터티의 권한 정책에 다음 스테이트먼트를 추가해요. 계정 번호를 쓰고, 태그를 관리할 서버 인증서의 이름으로 <CertificateName>을 바꿔요. 만들기 방법은 JSON 에디터로 정책 만들기를 참고하세요.
{
"Effect": "Allow",
"Action": [
"iam:ListServerCertificateTags",
"iam:TagServerCertificate",
"iam:UntagServerCertificate"
],
"Resource": "arn:aws:iam::<account-number>:server-certificate/<CertificateName>"
}
특정 서버 인증서에 태그를 추가하도록 IAM 엔터티(사용자·역할) 허용
특정 서버 인증서의 태그를 추가(제거는 안 함)할 IAM 엔터티에게 필요한 권한 정책에 다음 스테이트먼트를 추가해요.
참고
iam:TagServerCertificate 작업은 iam:ListServerCertificateTags 작업도 함께 포함해야 해요.
이 정책을 쓰려면 태그를 관리할 서버 인증서의 이름으로 <CertificateName>을 바꿔요. 만들기 방법은 JSON 에디터로 정책 만들기를 참고하세요.
{
"Effect": "Allow",
"Action": [
"iam:ListServerCertificateTags",
"iam:TagServerCertificate"
],
"Resource": "arn:aws:iam::<account-number>:server-certificate/<CertificateName>"
}
대안으로, IAMFullAccess 같은 AWS 관리형 정책을 사용해 IAM에 대한 전체 접근을 제공할 수도 있어요.
서버 인증서 태그 관리 (AWS CLI 또는 AWS API)
서버 인증서 태그를 나열·연결·제거할 수 있어요. AWS CLI 또는 AWS API로 관리할 수 있어요.
서버 인증서에 현재 연결된 태그 나열 (AWS CLI 또는 AWS API)
- AWS CLI:
aws iam list-server-certificate-tags - AWS API:
ListServerCertificateTags
서버 인증서에 태그 연결 (AWS CLI 또는 AWS API)
- AWS CLI:
aws iam tag-server-certificate - AWS API:
TagServerCertificate
서버 인증서에서 태그 제거 (AWS CLI 또는 AWS API)
- AWS CLI:
aws iam untag-server-certificate - AWS API:
UntagServerCertificate
다른 AWS 서비스의 리소스에 태그를 연결하는 방법은 각 서비스의 문서를 참고하세요.
IAM 권한 정책으로 더 세분화된 권한을 설정하기 위해 태그를 사용하는 방법은 IAM 정책 요소: 변수와 태그를 참고하세요.
더 알아보기 (Learn more)
- IAM 리소스 태그 지정 개요 — 태그의 전반적인 규칙을 확인해 보세요.
- 서버 인증서 관리 — IAM에서 서버 인증서를 다루는 방법을 살펴보세요.
- AWS Certificate Manager — ACM으로 인증서를 관리하는 방법을 참고하세요.