IAM JSON 정책 요소: Version
IAM JSON 정책 요소: Version
Version 정책 요소는 정책을 처리할 때 사용할 언어 문법 규칙을 지정해요. 정책의 모든 기능을 쓰려면 Statement 요소 밖에 Version 요소를 넣어 2012-10-17로 설정해야 해요.
출처: 문서
본문
용어 구분(디스앰비규에이션) 참고 — 이 Version JSON 정책 요소는 정책 버전(policy version)과 달라요. Version 정책 요소는 정책 안에서 쓰이며 정책 언어의 버전을 정의해요. 반면 정책 버전은 IAM의 고객 관리형 정책을 변경할 때 만들어져요. 변경된 정책은 기존 정책을 덮어쓰지 않아요. 대신 IAM이 관리형 정책의 새 버전을 만들어요. 관리형 정책에 사용 가능한 여러 버전 지원에 대한 정보를 찾고 있었다면 IAM 정책 버전 관리를 참고하세요.
Version 정책 요소는 정책을 처리하는 데 사용할 언어 구문 규칙을 지정해요. 사용 가능한 모든 정책 기능을 쓰려면 모든 정책의 Statement 요소 밖에 다음 Version 요소를 포함하세요.
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*"
}
]
}
IAM은 다음 Version 요소 값을 지원해요.
- 2012-10-17 — 정책 언어의 현재 버전이에요. 항상
Version요소를 포함하고2012-10-17로 설정해야 해요. 그렇지 않으면 이 버전에서 도입된 정책 변수 같은 기능을 사용할 수 없어요. - 2008-10-17 — 정책 언어의 이전 버전이에요. 이 버전은 오래된 기존 정책에서 볼 수 있어요. 새 정책이나 기존 정책을 업데이트할 때는 이 버전을 사용하지 마세요. 정책 변수 같은 최신 기능이 정책에서 동작하지 않아요. 예를 들어
${aws:username}같은 변수는 변수로 인식되지 않고 정책에서 리터럴 문자열로 취급돼요.