IAM: 정책 시뮬레이터 콘솔 접근 허용하기
IAM: 정책 시뮬레이터 콘솔 접근 허용하기
이 예시는 현재 AWS 계정의 사용자·그룹·역할에 연결된 정책에 대해 정책 시뮬레이터 콘솔을 사용할 수 있게 허용하는 자격 증명 기반 정책을 만드는 방법을 보여드려요.
출처: 문서
본문
{
"Version":"2012-10-17",
"Statement": [
{
"Action": [
"access-analyzer:ValidatePolicy",
"iam:GetContextKeysForCustomPolicy",
"iam:GetGroupPolicy",
"iam:GetPolicyVersion",
"iam:GetRole",
"iam:GetRolePolicy",
"iam:GetUser",
"iam:GetUserPolicy",
"iam:ListAttachedGroupPolicies",
"iam:ListAttachedRolePolicies",
"iam:ListAttachedUserPolicies",
"iam:ListGroups",
"iam:ListGroupPolicies",
"iam:ListGroupsForUser",
"iam:ListPolicies",
"iam:ListRolePolicies",
"iam:ListRoles",
"iam:ListUserPolicies",
"iam:ListUsers",
"iam:SimulateCustomPolicy",
"iam:SimulatePrincipalPolicy"
],
"Effect": "Allow",
"Resource": "*"
}
]
}