SQL Server Audit용 IAM 역할 수동 생성
SQL Server Audit용 IAM 역할 수동 생성
일반적으로 새 옵션을 만들 때 AWS Management Console이 IAM 역할과 IAM 신뢰 정책을 자동으로 만들어 줍니다. 그러나 추가 요구 사항에 맞게 사용자 지정할 수 있도록 SQL Server Audit과 함께 사용할 새 IAM 역할을 수동으로 만들 수도 있어요. 이렇게 하려면 IAM 역할을 만들고 Amazon RDS 서비스가 Amazon S3 버킷을 사용할 수 있도록 권한을 위임합니다. 이 IAM 역할을 만들 때 신뢰 및 권한 정책을 연결합니다. 신뢰 정책은 Amazon RDS가 이 역할을 수임할 수 있게 하고, 권한 정책은 이 역할이 수행할 수 있는 작업을 정의합니다.
출처: 문서
본문
자세한 내용은 AWS Identity and Access Management 사용자 안내서의 AWS 서비스에 권한을 위임할 역할 생성을 참조하세요.
이 섹션의 예시를 사용해 필요한 신뢰 관계와 권한 정책을 만들 수 있어요.
다음 예시는 SQL Server Audit용 신뢰 관계를 보여줍니다. 서비스 보안 주체 rds.amazonaws.com을 사용해 RDS가 S3 버킷에 쓸 수 있게 합니다. 서비스 보안 주체(service principal)는 서비스에 권한을 부여하는 데 사용되는 식별자입니다. 이렇게 rds.amazonaws.com에 대한 액세스를 허용할 때마다 RDS가 사용자를 대신해 작업을 수행하도록 허용하는 것입니다. 서비스 보안 주체에 대한 자세한 내용은 AWS JSON 정책 요소: Principal을 참조하세요.
SQL Server Audit용 예시 신뢰 관계
JSON