실행 역할의 권한 보기·업데이트하기

실행 역할의 권한 보기·업데이트하기 (Viewing and updating permissions in the execution role)

이 항목은 함수의 실행 역할(execution role)을 보고 업데이트하는 방법을 다룹니다.

Topics

  • 함수 실행 역할 보기
  • 함수 실행 역할 업데이트하기

출처: AWS Lambda 개발자 안내서

본문

함수 실행 역할 보기

함수의 실행 역할을 보려면 Lambda 콘솔을 사용해요.

함수의 실행 역할 보기 (콘솔)

  1. Lambda 콘솔의 Functions 페이지를 열어요.
  2. 함수 이름을 선택해요.
  3. Configuration을 선택한 다음 Permissions를 선택해요.
  4. Execution role 아래에서 현재 함수의 실행 역할로 사용 중인 역할을 볼 수 있어요. 편의상 Resource summary 섹션 아래에서 함수가 접근할 수 있는 모든 리소스와 작업을 볼 수 있어요. 드롭다운 목록에서 서비스를 선택해 그 서비스와 관련된 모든 권한을 볼 수도 있어요.

함수 실행 역할 업데이트하기

함수의 실행 역할에서 권한을 언제든지 추가하거나 제거할 수 있고, 함수가 다른 역할을 사용하도록 구성할 수도 있어요. 함수가 다른 서비스나 리소스에 접근해야 한다면 실행 역할에 필요한 권한을 추가해야 해요.

함수에 권한을 추가할 때는 코드나 구성의 사소한 업데이트도 함께 수행해요. 이렇게 하면 만료된 자격 증명을 가진 실행 중인 함수 인스턴스가 중지되고 교체되도록 강제해요.

함수의 실행 역할을 업데이트하려면 Lambda 콘솔을 사용할 수 있어요.

함수의 실행 역할 업데이트하기 (콘솔)

  1. Lambda 콘솔의 Functions 페이지를 열어요.
  2. 함수 이름을 선택해요.
  3. Configuration을 선택한 다음 Permissions를 선택해요.
  4. Execution role 아래에서 Edit을 선택해요.
  5. 함수가 다른 역할을 실행 역할로 사용하도록 업데이트하려면 Existing role 아래 드롭다운에서 새 역할을 선택해요.
    • 참고: 기존 실행 역할 안의 권한을 업데이트하려면 AWS Identity and Access Management(IAM) 콘솔에서만 할 수 있어요. 실행 역할로 사용할 새 역할을 만들려면 Execution role 아래 Create a new role from AWS policy templates을 선택해요. 그런 다음 Role name 아래에 새 역할 이름을 입력하고, Policy templates 아래에서 새 역할에 연결할 정책을 지정해요.
  6. Save를 선택해요.

더 알아보기 (Learn more)