IAM 및 AWS STS 조건 컨텍스트 키

IAM 및 AWS STS 조건 컨텍스트 키

IAM 서비스(iam: 접두사)와 AWS 보안 토큰 서비스(AWS STS, sts: 접두사)가 정의하고 제공하는 조건 컨텍스트 키를 다루는 페이지예요. 요청 컨텍스트의 키 값을 검사해서 정책 문의 매칭을 세밀하게 제어할 수 있어요.

출처: 문서

본문

JSON 정책의 Condition 요소를 사용해 모든 AWS 요청의 요청 컨텍스트에 포함된 키 값을 테스트할 수 있어요. 이 키들은 요청 자체 또는 요청이 참조하는 리소스에 대한 정보를 제공해요. 사용자가 요청한 동작을 허용하기 전에 키가 지정된 값을 가지는지 확인할 수 있어요. 이를 통해 JSON 정책 문이 들어오는 요청과 매칭되는지 아닌지를 세밀하게 제어할 수 있어요. JSON 정책에서 Condition 요소를 사용하는 방법은 IAM JSON 정책 요소: Condition을 참고하세요.

이 주제는 IAM 서비스가 정의하고 제공하는 키(iam: 접두사)와 AWS Security Token Service(AWS STS) 서비스가 정의하고 제공하는 키(sts: 접두사)를 설명해요. 그 외 여러 AWS 서비스도 해당 서비스의 동작과 리소스에 관련된 서비스별 키를 제공해요. 자세한 내용은 AWS 서비스용 동작, 리소스, 조건 키를 참고하세요.

IAM 조건 키 (iam: 접두사)

IAM 서비스 동작에 적용되는 주요 조건 키는 다음과 같아요.

  • iam:AWSServiceName — 서비스 연결 역할(service-linked role) 생성과 관련해 특정 AWS 서비스를 지정 (String).
  • iam:PassedToService — iam:PassRole 동작에서 역할이 전달되는 서비스를 제한 (String).
  • iam:PolicyArn — 특정 관리형 정책 ARN을 지정 (ARN).
  • iam:PermissionsBoundary — 특정 권한 경계 정책 ARN을 지정 (ARN).
  • iam:ResourceTag/tag-key — IAM 리소스에 연결된 태그 (String).
  • iam:TagKeys — IAM 리소스에 추가/편집되는 태그 키 목록 (String, 다중 값).
  • iam:RequestedRegion — IAM에 대한 요청이 발생한 리전 (String).

이 밖에도 iam: 접두사의 다양한 키가 있어요. 각 키의 정확한 데이터 타입과 가용성은 Service Authorization Reference의 IAM 서비스 페이지에서 확인할 수 있어요.

AWS STS 조건 키 (sts: 접두사)

AWS STS 동작에 적용되는 주요 조건 키는 다음과 같아요.

  • sts:ExternalId — 제3자가 역할을 수임할 때 요구되는 외부 ID (String).
  • sts:RoleSessionName — 역할 세션 이름 (String).
  • sts:SourceIdentity — 페더레이션 사용자의 소스 ID (String).
  • sts:TransitiveTagKeys — 세션에서 전이될 태그 키 (String, 다중 값).
  • sts:PrincipalTag/tag-key — 수임 시 세션 태그로 전달된 프린시펄 태그 (String).
  • sts:SessionContext — 세션 컨텍스트 관련 정보 (String).

이 밖에도 sts: 접두사의 다양한 키가 있어요. 각 키의 정확한 데이터 타입과 가용성은 Service Authorization Reference의 AWS STS 서비스 페이지에서 확인할 수 있어요.

다른 모든 서비스에서 쓰는 전역 조건 키는 AWS 전역 조건 컨텍스트 키를 참고하세요.

더 알아보기 (Learn more)