IAM: 정책 시뮬레이터 API 접근 허용하기

IAM: 정책 시뮬레이터 API 접근 허용하기

이 예시는 현재 AWS 계정의 사용자·그룹·역할에 연결된 정책에 대해 정책 시뮬레이터 API를 사용할 수 있게 허용하는 자격 증명 기반 정책을 만드는 방법을 보여드려요. 이 정책은 API에 문자열로 전달되는 덜 민감한 정책을 시뮬레이션하는 액세스도 허용해요.

출처: 문서

본문

이 정책은 AWS API나 AWS CLI에서 프로그래매틱하게 작업을 완료하는 데 필요한 권한을 부여해요.

참고

사용자가 정책 시뮬레이터 콘솔에 접근해서 현재 AWS 계정의 사용자·그룹·역할에 연결된 정책을 시뮬레이션하게 하려면 IAM: Access the policy simulator console 문서를 참고하세요.

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Action": [
                "iam:GetContextKeysForCustomPolicy",
                "iam:GetContextKeysForPrincipalPolicy",
                "iam:SimulateCustomPolicy",
                "iam:SimulatePrincipalPolicy"
            ],
            "Effect": "Allow",
            "Resource": "*"
        }
    ]
}

더 알아보기 (Learn more)