IAM JSON 정책 요소: Statement

IAM JSON 정책 요소: Statement

Statement 요소는 정책의 핵심 요소로, 필수예요. 단일 문(statement)이나 개별 문들의 배열을 담을 수 있어요. 정책의 각 "규칙" 문이 바로 여기 들어가요.

출처: 문서

본문

Statement 요소는 정책의 핵심 요소로 필수예요. Statement 요소는 단일 문 또는 개별 문들의 배열을 담을 수 있어요. 각 개별 문 블록은 중괄호 { }로 감싸야 해요. 여러 문이면 배열을 대괄호 [ ]로 감싸야 해요.

"Statement": [{...},{...},{...}]

다음 예시는 단일 Statement 요소 안에 세 문의 배열이 들어 있는 정책이에요. (이 정책은 Amazon S3 콘솔에서 자신의 "홈 폴더"에 접근하도록 허용해요.) 이 정책은 정책 평가 중에 요청의 사용자 이름으로 대체되는 aws:username 변수를 포함해요. 자세한 내용은 서론을 참고하세요.

{
  "Version":"2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "s3:ListAllMyBuckets",
        "s3:GetBucketLocation"
      ],
      "Resource": "arn:aws:s3:::*"
    },
    {
      "Effect": "Allow",
      "Action": "s3:ListBucket",
      "Resource": "arn:aws:s3:::amzn-s3-demo-bucket",
      "Condition": {"StringLike": {"s3:prefix": [
        "",
        "home/",
        "home/${aws:username}/"
      ]}}
    },
    {
      "Effect": "Allow",
      "Action": "s3:*",
      "Resource": [
        "arn:aws:s3:::amzn-s3-demo-bucket/home/${aws:username}",
        "arn:aws:s3:::amzn-s3-demo-bucket/home/${aws:username}/*"
      ]
    }
  ]
}

더 알아보기 (Learn more)