IAM 사용자 태그 지정
IAM 사용자 태그 지정 (Tag IAM users)
IAM 태그 키-값 쌍을 사용하면 IAM 사용자에 커스텀 속성을 추가할 수 있어요. 예를 들어 사용자에게 위치 정보를 추가하려면 태그 키 location과 태그 값 us_wa_seattle을 넣으면 돼요. 또는 세 개의 별도 위치 태그를 쓸 수도 있어요: loc-country = us, loc-state = wa, loc-city = seattle. 태그로 사용자의 리소스 접근을 제어하거나, 사용자에 붙일 수 있는 태그를 제어할 수 있어요. 태그로 접근을 제어하는 방법은 태그를 이용한 IAM 사용자와 역할에 대한 접근 제어를 참고하세요.
출처: 문서
본문
AWS STS에서 태그를 사용해 역할을 수임하거나 사용자를 페더레이션할 때 커스텀 속성을 추가할 수도 있어요. 자세한 내용은 AWS STS에서 세션 태그 전달을 참고하세요.
IAM 사용자 태그 지정에 필요한 권한
IAM 사용자가 다른 사용자에 태그를 달려면 권한을 구성해야 해요. IAM 정책에서 다음 IAM 태그 작업 중 하나 또는 전부를 지정할 수 있어요.
iam:ListUserTagsiam:TagUseriam:UntagUser
특정 사용자에 태그를 추가·나열·제거하도록 IAM 사용자 허용
태그를 관리해야 하는 IAM 사용자의 권한 정책에 다음 스테이트먼트를 추가해요. 계정 번호를 쓰고, 태그를 관리할 사용자의 이름으로 <username>을 바꿔요. 이 예시 JSON 정책 문서로 정책을 만드는 방법은 JSON 에디터로 정책 만들기를 참고하세요.
{
"Effect": "Allow",
"Action": [
"iam:ListUserTags",
"iam:TagUser",
"iam:UntagUser"
],
"Resource": "arn:aws:iam::<account-number>:user/<username>"
}
사용자가 스스로 태그를 관리하도록 허용
사용자 본인의 태그를 스스로 관리하도록 허용하려면 사용자 권한 정책에 다음 스테이트먼트를 추가해요. 만들기 방법은 JSON 에디터로 정책 만들기를 참고하세요.
{
"Effect": "Allow",
"Action": [
"iam:ListUserTags",
"iam:TagUser",
"iam:UntagUser"
],
"Resource": "arn:aws:iam::user/${aws:username}"
}
특정 사용자에 태그를 추가하도록 IAM 사용자 허용
특정 사용자의 태그를 추가(제거는 안 함)할 IAM 사용자에게 필요한 권한 정책에 다음 스테이트먼트를 추가해요.
참고
iam:TagUser 작업은 iam:ListUserTags 작업도 함께 포함해야 해요.
이 정책을 쓰려면 태그를 관리할 사용자의 이름으로 <username>을 바꿔요. 만들기 방법은 JSON 에디터로 정책 만들기를 참고하세요.
{
"Effect": "Allow",
"Action": [
"iam:ListUserTags",
"iam:TagUser"
],
"Resource": "arn:aws:iam::<account-number>:user/<username>"
}
대안으로, IAMFullAccess 같은 AWS 관리형 정책을 사용해 IAM에 대한 전체 접근을 제공할 수도 있어요.
IAM 사용자 태그 관리 (콘솔)
AWS Management Console에서 IAM 사용자 태그를 관리할 수 있어요.
콘솔에서 사용자 태그 관리
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/ 에서 IAM 콘솔을 열어요.
- 콘솔 탐색 창에서 Users를 선택하고, 편집할 사용자 이름을 선택해요.
- Tags 탭을 선택한 뒤 다음 중 하나를 수행해요:
- 사용자에 아직 태그가 없으면 Add new tag를 선택해요.
- 기존 태그 집합을 관리하려면 Manage tags를 선택해요.
- 태그를 추가하거나 제거해 태그 집합을 완성한 뒤 Save changes를 선택해요.
IAM 사용자 태그 관리 (AWS CLI 또는 AWS API)
IAM 사용자 태그를 나열·연결·제거할 수 있어요. AWS CLI 또는 AWS API로 IAM 사용자 태그를 관리할 수 있어요.
IAM 사용자에 현재 연결된 태그 나열 (AWS CLI 또는 AWS API)
- AWS CLI:
aws iam list-user-tags - AWS API:
ListUserTags
IAM 사용자에 태그 연결 (AWS CLI 또는 AWS API)
- AWS CLI:
aws iam tag-user - AWS API:
TagUser
IAM 사용자에서 태그 제거 (AWS CLI 또는 AWS API)
- AWS CLI:
aws iam untag-user - AWS API:
UntagUser
다른 AWS 서비스의 리소스에 태그를 연결하는 방법은 각 서비스의 문서를 참고하세요.
IAM 권한 정책으로 더 세분화된 권한을 설정하기 위해 태그를 사용하는 방법은 IAM 정책 요소: 변수와 태그를 참고하세요.
더 알아보기 (Learn more)
- IAM 사용자와 역할에 대한 태그 기반 접근 제어 — 태그로 접근을 제어하는 방법을 확인해 보세요.
- IAM 역할 태그 지정 — 역할에 태그를 다는 방법을 살펴보세요.
- 비용 센터·직함·로케일 등을 위한, 다양한 IAM 리소스의 태그 예시 — 태그 조건 키 예시를 참고하세요.