IAM 정책 조건 예시

IAM 정책 조건 예시

Condition 요소를 실제 정책에서 어떻게 쓰는지 보여 주는 예시 모음 페이지예요. 단일 값 컨텍스트 키와 다중 값 컨텍스트 키 두 갈래로 나뉘어 있어요.

출처: 문서

본문

이 섹션의 예시는 IAM JSON 정책에서 Condition 요소를 사용하는 실제 사례를 보여 줘요. 조건(condition)은 정책이 특정 상황에서만 적용되게 만들 때 써요. 예를 들어 특정 IP 주소에서 오는 요청만 허용하거나, 요청에 특정 태그가 있을 때만 동작을 허용하는 식이에요.

조건 사용 방법은 다루는 컨텍스트 키가 요청에서 단일 값을 가지는지 여러 값을 가지는지에 따라 달라져요.

  • 단일 값 컨텍스트 키 예시 — aws:SourceIp, aws:PrincipalArn, aws:PrincipalTag처럼 요청 컨텍스트에서 값이 하나인 키를 조건에 사용하는 예시.
  • 다중 값 컨텍스트 키 예시 — aws:TagKeys, s3:prefix처럼 여러 값을 가질 수 있는 키를 ForAllValues/ForAnyValue 집합 연산자와 함께 사용하는 예시.

조건 요소의 기본 개념과 연산자에 대한 자세한 내용은 Condition 요소와 조건 연산자를 참고하세요.

더 알아보기 (Learn more)