AWS 서비스용 동작, 리소스, 조건 키

AWS 서비스용 동작, 리소스, 조건 키 (Actions, Resources, and Condition Keys)

각 AWS 서비스가 IAM 정책에서 쓸 수 있는 API 동작(operations), 동작(actions), 리소스, 조건 컨텍스트 키를 어떻게 문서화하는지 설명하는 소개 페이지예요. 각 서비스의 상세 테이블은 Service Authorization Reference에 있어요.

출처: 문서

본문

각 AWS 서비스는 IAM 정책에서 사용할 API 동작(operations), 동작(actions), 리소스(resources), 조건 컨텍스트 키(condition context keys)를 정의할 수 있어요. 이 주제는 각 서비스에 제공되는 요소가 어떻게 문서화되는지 설명해요.

각 주제는 사용 가능한 동작, 액션, 리소스, 조건 키 목록을 제공하는 테이블들로 구성돼요.

동작 테이블 (Operations table)

Operations 테이블은 서비스가 정의한 API 동작을 나열하고, 각 동작을 인가하는 IAM 동작에 매핑해요. 단일 동작이 둘 이상의 IAM 동작을 인가할 수 있어요. 일부 서비스에는 아직 동작 테이블이 없어요. 이는 그 서비스에 동작이 없다는 뜻은 아니에요. 이 테이블은 아직 다운스트림 서비스가 전방 접근 세션(forward access session)을 통해 인가하는 동작은 포함하지 않아요.

  • Operation 열 — API 동작의 이름을 나열해요. 각 동작을 인가하는 IAM 동작으로 연결돼요.

리소스 테이블 (Resources table)

Resources 테이블은 서비스가 정의한 리소스 타입을 나열하고, 각 리소스에 대한 권한 인가가 지원되는지 여부(리소스 수준 권한)를 보여 줘요. 리소스 타입은 ARN 패턴과 사용 가능한 조건 키로 설명돼요.

조건 키 테이블 (Condition keys table)

Condition keys 테이블은 서비스가 정의한 조건 컨텍스트 키를 나열하고, 어떤 리소스 타입에 적용되는지 보여 줘요. 각 조건 키는 유형(String, Numeric, Bool, Date, IPAddress, ARN 등)과 적용 리소스를 함께 문서화해요.

어디에서 볼 수 있나

이 페이지는 각 서비스의 상세 동작·리소스·조건 키 테이블로 가는 안내 역할을 해요. 구체적인 서비스별 테이블은 Service Authorization Reference의 각 서비스 페이지에서 볼 수 있어요. 서비스 페이지마다 Actions, Resources, Condition keys 세 개의 테이블이 제공돼요.

요청 컨텍스트에서 사용할 수 있는 전역 조건 키는 AWS 전역 조건 컨텍스트 키를 참고하세요.

더 알아보기 (Learn more)