IAM 및 AWS STS 조건 컨텍스트 키
IAM 및 AWS STS 조건 컨텍스트 키
IAM 서비스(iam: 접두사)와 AWS 보안 토큰 서비스(AWS STS, sts: 접두사)가 정의하고 제공하는 조건 컨텍스트 키를 다루는 페이지예요. 요청 컨텍스트의 키 값을 검사해서 정책 문의 매칭을 세밀하게 제어할 수 있어요.
출처: 문서
본문
JSON 정책의 Condition 요소를 사용해 모든 AWS 요청의 요청 컨텍스트에 포함된 키 값을 테스트할 수 있어요. 이 키들은 요청 자체 또는 요청이 참조하는 리소스에 대한 정보를 제공해요. 사용자가 요청한 동작을 허용하기 전에 키가 지정된 값을 가지는지 확인할 수 있어요. 이를 통해 JSON 정책 문이 들어오는 요청과 매칭되는지 아닌지를 세밀하게 제어할 수 있어요. JSON 정책에서 Condition 요소를 사용하는 방법은 IAM JSON 정책 요소: Condition을 참고하세요.
이 주제는 IAM 서비스가 정의하고 제공하는 키(iam: 접두사)와 AWS Security Token Service(AWS STS) 서비스가 정의하고 제공하는 키(sts: 접두사)를 설명해요. 그 외 여러 AWS 서비스도 해당 서비스의 동작과 리소스에 관련된 서비스별 키를 제공해요. 자세한 내용은 AWS 서비스용 동작, 리소스, 조건 키를 참고하세요.
IAM 조건 키 (iam: 접두사)
IAM 서비스 동작에 적용되는 주요 조건 키는 다음과 같아요.
iam:AWSServiceName— 서비스 연결 역할(service-linked role) 생성과 관련해 특정 AWS 서비스를 지정 (String).iam:PassedToService—iam:PassRole동작에서 역할이 전달되는 서비스를 제한 (String).iam:PolicyArn— 특정 관리형 정책 ARN을 지정 (ARN).iam:PermissionsBoundary— 특정 권한 경계 정책 ARN을 지정 (ARN).iam:ResourceTag/tag-key— IAM 리소스에 연결된 태그 (String).iam:TagKeys— IAM 리소스에 추가/편집되는 태그 키 목록 (String, 다중 값).iam:RequestedRegion— IAM에 대한 요청이 발생한 리전 (String).
이 밖에도 iam: 접두사의 다양한 키가 있어요. 각 키의 정확한 데이터 타입과 가용성은 Service Authorization Reference의 IAM 서비스 페이지에서 확인할 수 있어요.
AWS STS 조건 키 (sts: 접두사)
AWS STS 동작에 적용되는 주요 조건 키는 다음과 같아요.
sts:ExternalId— 제3자가 역할을 수임할 때 요구되는 외부 ID (String).sts:RoleSessionName— 역할 세션 이름 (String).sts:SourceIdentity— 페더레이션 사용자의 소스 ID (String).sts:TransitiveTagKeys— 세션에서 전이될 태그 키 (String, 다중 값).sts:PrincipalTag/tag-key— 수임 시 세션 태그로 전달된 프린시펄 태그 (String).sts:SessionContext— 세션 컨텍스트 관련 정보 (String).
이 밖에도 sts: 접두사의 다양한 키가 있어요. 각 키의 정확한 데이터 타입과 가용성은 Service Authorization Reference의 AWS STS 서비스 페이지에서 확인할 수 있어요.
다른 모든 서비스에서 쓰는 전역 조건 키는 AWS 전역 조건 컨텍스트 키를 참고하세요.