IAM과 함께 동작하는 AWS 서비스

IAM과 함께 동작하는 AWS 서비스

IAM과 함께 동작하는 모든 AWS 서비스와, 각 서비스가 지원하는 IAM 기능을 정리한 페이지예요. 서비스별로 지원되는 권한 기능(Actions, 리소스 수준 권한, 리소스 기반 정책, 태그, 임시 자격 증명, 서비스 연결 역할 등)을 알려 줘요.

출처: 문서

본문

아래 나열된 AWS 서비스는 알파벳순으로 그룹화되어 있으며, 각 서비스가 지원하는 IAM 기능에 대한 정보를 포함해요.

표의 열이 의미하는 것

  • Service(서비스) — 서비스 이름을 선택하면 해당 서비스의 IAM 인가 및 접근에 대한 AWS 문서를 볼 수 있어요.
  • Actions(동작) — 정책에서 개별 동작을 지정할 수 있어요. 서비스가 이 기능을 지원하지 않으면 시각적 편집기에서 "모든 동작(All actions)"이 선택돼요. JSON 정책 문서에서는 Action 요소에 *를 사용해야 해요. 각 서비스의 동작 목록은 AWS 서비스용 동작, 리소스, 조건 키를 참고하세요.
  • Resource-level permissions(리소스 수준 권한) — 정책에서 ARN으로 개별 리소스를 지정할 수 있어요. 서비스가 이 기능을 지원하지 않으면 정책 시각적 편집기에서 "모든 리소스(All resources)"가 선택돼요. JSON 정책 문서에서는 Resource 요소에 *를 사용해야 해요.
  • Resource-based policies(리소스 기반 정책) — 리소스에 정책을 직접 연결할 수 있는지 여부. 예를 들어 S3 버킷 정책, 역할 신뢰 정책이 해당돼요.
  • Tagging(태깅) — 정책에서 aws:ResourceTag, aws:RequestTag 같은 태그 조건 키를 쓸 수 있는지 여부.
  • Temporary credentials(임시 자격 증명) — 서비스가 AWS STS 임시 자격 증명을 지원하는지 여부.
  • Service-linked role(서비스 연결 역할) — 서비스가 서비스 연결 역할(service-linked role)을 자동 생성하는지 여부. "Yes" 링크를 열면 해당 서비스의 서비스 연결 역할 문서를 볼 수 있어요.
  • Service role(서비스 역할) — 서비스가 서비스 역할(service role)을 지원하는지 여부. 대부분의 서비스가 지원해요.

지원 여부 표시

  • Yes — 서비스가 해당 IAM 기능을 지원해요.
  • No — 서비스가 해당 기능을 지원하지 않아요. 예를 들어 리소스 수준 권한이 "No"인 서비스는 Resource에 *만 쓸 수 있어요.

함께 쓰기

거의 모든 AWS 서비스가 어느 정도 IAM과 통합되어 있어요. 이 표는 어떤 서비스가 어떤 IAM 기능을 지원하는지 한눈에 보여 주므로, 새 서비스에 정책을 작성하기 전에 해당 서비스의 지원 여부를 먼저 확인하는 것이 좋아요.

데이터 소스

이 목록은 AWS가 지속적으로 유지·갱신해요. 가장 정확하고 최신 목록은 AWS 문서의 이 페이지를 직접 확인하세요. 서비스별 IAM 인가 세부 내용(동작·리소스·조건 키 테이블)은 Service Authorization Reference에서 볼 수 있어요.

더 알아보기 (Learn more)