IAM: IAM 사용자가 본인 자격 증명 업데이트 허용하기

IAM: IAM 사용자가 본인 자격 증명 업데이트 허용하기 (프로그래매틱 및 콘솔)

이 예시는 IAM 사용자가 본인 액세스 키, 서명 인증서, 서비스별 자격 증명, 비밀번호를 업데이트할 수 있게 허용하는 자격 증명 기반 정책을 만드는 방법을 보여드려요. 이 정책은 프로그래매틱 액세스와 콘솔 액세스 모두에 대한 권한을 정의해요.

출처: 문서

본문

사용자가 콘솔에서 본인 비밀번호를 변경하는 방법은 How an IAM user changes their own password 문서를 참고하세요.

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam:ListUsers",
                "iam:GetAccountPasswordPolicy"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "iam:*AccessKey*",
                "iam:ChangePassword",
                "iam:GetUser",
                "iam:*ServiceSpecificCredential*",
                "iam:*SigningCertificate*"
            ],
            "Resource": ["arn:aws:iam::*:user/${aws:username}"]
        }
    ]
}

더 알아보기 (Learn more)