IAM JSON 정책 요소: Statement
IAM JSON 정책 요소: Statement
Statement 요소는 정책의 핵심 요소로, 필수예요. 단일 문(statement)이나 개별 문들의 배열을 담을 수 있어요. 정책의 각 "규칙" 문이 바로 여기 들어가요.
출처: 문서
본문
Statement 요소는 정책의 핵심 요소로 필수예요. Statement 요소는 단일 문 또는 개별 문들의 배열을 담을 수 있어요. 각 개별 문 블록은 중괄호 { }로 감싸야 해요. 여러 문이면 배열을 대괄호 [ ]로 감싸야 해요.
"Statement": [{...},{...},{...}]
다음 예시는 단일 Statement 요소 안에 세 문의 배열이 들어 있는 정책이에요. (이 정책은 Amazon S3 콘솔에서 자신의 "홈 폴더"에 접근하도록 허용해요.) 이 정책은 정책 평가 중에 요청의 사용자 이름으로 대체되는 aws:username 변수를 포함해요. 자세한 내용은 서론을 참고하세요.
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListAllMyBuckets",
"s3:GetBucketLocation"
],
"Resource": "arn:aws:s3:::*"
},
{
"Effect": "Allow",
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::amzn-s3-demo-bucket",
"Condition": {"StringLike": {"s3:prefix": [
"",
"home/",
"home/${aws:username}/"
]}}
},
{
"Effect": "Allow",
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::amzn-s3-demo-bucket/home/${aws:username}",
"arn:aws:s3:::amzn-s3-demo-bucket/home/${aws:username}/*"
]
}
]
}