IAM JSON 정책 요소 레퍼런스

IAM JSON 정책 요소 레퍼런스

JSON 정책 문서는 여러 요소로 이뤄져요. 이 페이지는 정책에서 요소를 쓰는 일반적인 순서로 나열하고, 상호 배타적인 요소 쌍(Action/NotAction, Principal/NotPrincipal, Resource/NotResource) 같은 핵심 규칙을 설명해 줘요.

출처: 문서

본문

JSON 정책 문서는 요소(elements)로 이뤄져요. 요소는 정책에서 사용하는 일반적인 순서대로 여기에 나열돼요. 요소의 순서는 중요하지 않아요. 예를 들어 Resource 요소가 Action 요소보다 앞에 올 수 있어요. 정책에 Condition 요소를 지정할 필요는 없어요. JSON 정책 문서의 일반적인 구조와 목적에 대해 더 알아보려면 JSON 정책 개요를 참고하세요.

일부 JSON 정책 요소는 상호 배타적이에요. 즉 둘 다 사용하는 정책은 만들 수 없어요. 예를 들어 같은 정책 문에서 Action과 NotAction을 둘 다 사용할 수 없어요. 상호 배타적인 다른 쌍으로는 Principal/NotPrincipal과 Resource/NotResource가 있어요.

정책에 무엇이 들어가는지에 대한 세부 사항은 서비스마다 달라요. 서비스가 제공하는 동작, 포함하는 리소스 타입 등에 따라 다르죠. 특정 서비스용 정책을 작성할 때는 그 서비스의 정책 예시를 보는 게 도움이 돼요. IAM을 지원하는 모든 서비스 목록과 그 서비스에서 IAM·정책을 다루는 문서 링크는 IAM과 함께 동작하는 AWS 서비스를 참고하세요.

JSON 정책을 만들거나 편집할 때 IAM은 정책 검증(policy validation)을 수행해 효과적인 정책을 만들 수 있게 도와줘요. IAM은 JSON 구문 오류를 식별하고, IAM Access Analyzer는 정책을 더 다듬는 데 도움이 되는 권장 사항과 함께 추가 정책 검사를 제공해요. 정책 검증에 대해 더 알아보려면 IAM 정책 검증을, IAM Access Analyzer 정책 검사와 실행 가능한 권장 사항은 IAM Access Analyzer 정책 검증을 참고하세요.

요소 목록

더 알아보기 (Learn more)