Amazon SNS 주제에 알림 게시 권한 부여

Amazon SNS 주제에 알림 게시 권한 부여

Amazon RDS가 Amazon SNS 주제에 알림을 게시할 수 있도록 IAM 권한을 부여하는 방법을 설명하는 페이지예요. IAM 정책을 사용해 알림 게시 대상을 제어할 수 있어요.

출처: 문서

본문

Amazon RDS가 Amazon Simple Notification Service(Amazon SNS) 주제에 알림을 게시할 수 있도록 권한을 부여하려면, 대상 주제에 AWS Identity and Access Management(IAM) 정책을 연결하면 돼요. 권한에 대한 자세한 내용은 Amazon Simple Notification Service 개발자 안내서의 "Amazon Simple Notification Service 액세스 제어 예시(Example cases for Amazon Simple Notification Service access control)"를 참고해요.

기본적으로 Amazon SNS 주제에는 같은 계정 내의 모든 Amazon RDS 리소스가 알림을 게시할 수 있게 하는 정책이 있어요. 교차 계정 알림을 허용하거나 특정 리소스에만 접근을 제한하려면 사용자 정의 정책을 연결하면 돼요.

다음은 대상 Amazon SNS 주제에 연결하는 IAM 정책의 예시예요. 이름이 지정된 접두사와 일치하는 DB 인스턴스로 주제를 제한해요. 이 정책을 사용하려면 다음 값을 지정해요.

  • Resource — Amazon SNS 주제의 Amazon Resource Name(ARN)
  • SourceARN — RDS 리소스 ARN
  • SourceAccount — AWS 계정 ID

리소스 유형과 해당 ARN 목록을 보려면 Service Authorization Reference의 "Resources Defined by Amazon RDS"를 참고해요.

더 알아보기 (Learn more)