AWS Data Pipeline: 사용자가 만들지 않은 파이프라인 액세스 거부하기

AWS Data Pipeline: 사용자가 만들지 않은 파이프라인 액세스 거부하기

이 예시는 사용자가 만들지 않은 파이프라인에 대한 액세스를 거부하는 자격 증명 기반 정책을 만드는 방법을 보여드려요. PipelineCreator 필드의 값이 IAM 사용자 이름과 일치하면 지정된 액션이 거부되지 않아요.

출처: 문서

본문

이 정책은 AWS API나 AWS CLI에서 프로그래매틱하게 작업을 완료하는 데 필요한 권한을 부여해요.

중요

이 정책은 어떤 액션도 허용하지 않아요. 특정 액션을 허용하는 다른 정책과 함께 사용하세요.

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Sid": "ExplicitDenyIfNotTheOwner",
            "Effect": "Deny",
            "Action": [
                "datapipeline:ActivatePipeline",
                "datapipeline:AddTags",
                "datapipeline:DeactivatePipeline",
                "datapipeline:DeletePipeline",
                "datapipeline:DescribeObjects",
                "datapipeline:EvaluateExpression",
                "datapipeline:GetPipelineDefinition",
                "datapipeline:PollForTask",
                "datapipeline:PutPipelineDefinition",
                "datapipeline:QueryObjects",
                "datapipeline:RemoveTags",
                "datapipeline:ReportTaskProgress",
                "datapipeline:ReportTaskRunnerHeartbeat",
                "datapipeline:SetStatus",
                "datapipeline:SetTaskStatus",
                "datapipeline:ValidatePipelineDefinition"
            ],
            "Resource": ["*"],
            "Condition": {
                "StringNotEquals": {"datapipeline:PipelineCreator": "${aws:userid}"}
            }
        }
    ]
}

더 알아보기 (Learn more)