AWS Data Pipeline: 사용자가 만들지 않은 파이프라인 액세스 거부하기
AWS Data Pipeline: 사용자가 만들지 않은 파이프라인 액세스 거부하기
이 예시는 사용자가 만들지 않은 파이프라인에 대한 액세스를 거부하는 자격 증명 기반 정책을 만드는 방법을 보여드려요. PipelineCreator 필드의 값이 IAM 사용자 이름과 일치하면 지정된 액션이 거부되지 않아요.
출처: 문서
본문
이 정책은 AWS API나 AWS CLI에서 프로그래매틱하게 작업을 완료하는 데 필요한 권한을 부여해요.
중요
이 정책은 어떤 액션도 허용하지 않아요. 특정 액션을 허용하는 다른 정책과 함께 사용하세요.
{
"Version":"2012-10-17",
"Statement": [
{
"Sid": "ExplicitDenyIfNotTheOwner",
"Effect": "Deny",
"Action": [
"datapipeline:ActivatePipeline",
"datapipeline:AddTags",
"datapipeline:DeactivatePipeline",
"datapipeline:DeletePipeline",
"datapipeline:DescribeObjects",
"datapipeline:EvaluateExpression",
"datapipeline:GetPipelineDefinition",
"datapipeline:PollForTask",
"datapipeline:PutPipelineDefinition",
"datapipeline:QueryObjects",
"datapipeline:RemoveTags",
"datapipeline:ReportTaskProgress",
"datapipeline:ReportTaskRunnerHeartbeat",
"datapipeline:SetStatus",
"datapipeline:SetTaskStatus",
"datapipeline:ValidatePipelineDefinition"
],
"Resource": ["*"],
"Condition": {
"StringNotEquals": {"datapipeline:PipelineCreator": "${aws:userid}"}
}
}
]
}