Amazon EC2: 태그를 기준으로 EBS 볼륨을 EC2 인스턴스에 연결·분리하기
Amazon EC2: 태그를 기준으로 EBS 볼륨을 EC2 인스턴스에 연결·분리하기
이 예시는 VolumeUser 태그로 정의된 EBS 볼륨의 소유자가 개발 인스턴스(Department=Development)로 태그된 EC2 인스턴스에 본인 EBS 볼륨을 연결하거나 분리하도록 허용하는 자격 증명 기반 정책을 만드는 방법을 보여드려요.
출처: 문서
본문
이 정책은 AWS API나 AWS CLI에서 프로그래매틱하게 작업을 완료하는 데 필요한 권한을 부여해요. 예시 정책에서 이탤릭체로 표시된 자리표시자 텍스트를 본인 정보로 바꾼 뒤, create a policy 또는 edit a policy의 지침을 따라 적용하면 돼요.
Amazon EC2 리소스에 대한 액세스를 제어하는 IAM 정책을 만드는 방법은 Amazon EC2 사용자 안내서의 Controlling Access to Amazon EC2 Resources 문서를 참고하세요.
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ec2:AttachVolume",
"ec2:DetachVolume"
],
"Resource": "arn:aws:ec2:*:*:instance/*",
"Condition": {
"StringEquals": {"aws:ResourceTag/Department": "Development"}
}
},
{
"Effect": "Allow",
"Action": [
"ec2:AttachVolume",
"ec2:DetachVolume"
],
"Resource": "arn:aws:ec2:*:*:volume/*",
"Condition": {
"StringEquals": {"aws:ResourceTag/VolumeUser": "${aws:username}"}
}
}
]
}