AWS Identity and Access Management, IAM Access Analyzer 및 계정 접근 관리자용 AWS 관리형 정책
AWS Identity and Access Management, IAM Access Analyzer 및 계정 접근 관리자용 AWS 관리형 정책
이 문서는 IAM, IAM Access Analyzer, 계정 접근 관리자(Account Access Manager)에서 쓰는 AWS 관리형 정책을 소개하고, 각 정책의 원본 JSON과 권한 그룹핑, 업데이트 이력까지 한눈에 정리합니다.
출처: 문서
본문
AWS 관리형 정책(AWS managed policy)은 AWS가 생성·관리하는 독립형 정책입니다. AWS 관리형 정책은 많은 일반적인 사용 사례에 권한을 제공하도록 설계되어, 사용자·그룹·역할에 권한을 빠르게 할당할 수 있게 해 줍니다.
AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있도록 제공되므로 특정 사용 사례에 최소 권한(least-privilege)을 부여하지 않을 수도 있다는 점을 기억하세요. 사용 사례에 특화된 고객 관리형 정책을 정의해 권한을 더 줄이는 것을 권장합니다.
AWS 관리형 정책에 정의된 권한은 변경할 수 없어요. AWS가 AWS 관리형 정책의 권한을 업데이트하면 그 정책이 연결된 모든 주체 자격 증명(사용자·그룹·역할)에 영향을 줍니다. AWS는 주로 새 AWS 서비스가 출시되거나 기존 서비스에 새 API 작업이 제공될 때 AWS 관리형 정책을 업데이트할 가능성이 높아요.
자세한 내용은 IAM 사용자 가이드의 AWS 관리형 정책을 참고하세요.
IAMReadOnlyAccess
IAMReadOnlyAccess 관리형 정책을 사용해 IAM 리소스에 대한 읽기 전용 접근을 허용하세요. 이 정책은 모든 IAM 리소스를 가져오고(Get)·나열(List)하는 권한을 부여합니다. 사용자·그룹·역할·정책·자격 증명 공급자·MFA 디바이스의 세부 정보와 활동 보고서를 볼 수 있게 해 줍니다. 리소스를 생성·삭제하는 기능이나 IAM Access Analyzer 리소스에 대한 접근은 포함하지 않습니다. 이 정책이 지원하는 전체 서비스·작업 목록은 정책을 확인하세요.
IAMUserChangePassword
IAMUserChangePassword 관리형 정책을 사용해 IAM 사용자가 자신의 암호를 변경할 수 있게 허용합니다. IAM 계정 설정과 암호 정책을 구성해 IAM 사용자가 IAM 계정 암호를 변경하도록 허용하면, 이 작업을 허용할 때 IAM이 각 사용자에게 정책을 연결합니다. JSON 정책을 보려면 AWS Managed Policy Reference Guide의 IAMUserChangePassword를 확인하세요.
IAMAccessAnalyzerFullAccess
IAMAccessAnalyzerFullAccess AWS 관리형 정책을 사용해 관리자가 IAM Access Analyzer에 접근할 수 있게 허용하세요.
권한 그룹핑
이 정책은 제공되는 권한 집합에 따라 명령문(statement)으로 그룹화됩니다.
- IAM Access Analyzer — IAM Access Analyzer의 모든 리소스에 대한 전체 관리 권한을 허용합니다.
- 서비스 연결 역할 생성 — 관리자가 서비스 연결 역할을 만들 수 있게 해 주며, 이를 통해 IAM Access Analyzer가 여러분을 대신해 다른 서비스의 리소스를 분석할 수 있어요. 이 권한은 IAM Access Analyzer가 사용할 서비스 연결 역할 생성만 허용합니다.
- AWS Organizations — 관리자가 AWS Organizations의 조직에 대해 IAM Access Analyzer를 사용할 수 있게 허용합니다. AWS Organizations에서 IAM Access Analyzer에 대한 신뢰할 수 있는 접근을 활성화한 후, 관리 계정의 구성원이 조직 전체의 결과(finding)를 볼 수 있어요.
JSON 정책은 다음과 같습니다.
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"access-analyzer:*"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": "iam:CreateServiceLinkedRole",
"Resource": "*",
"Condition": {
"StringEquals": {
"iam:AWSServiceName": "access-analyzer.amazonaws.com"
}
}
},
{
"Effect": "Allow",
"Action": [
"organizations:DescribeAccount",
"organizations:DescribeOrganization",
"organizations:DescribeOrganizationalUnit",
"organizations:ListAccounts",
"organizations:ListAccountsForParent",
"organizations:ListAWSServiceAccessForOrganization",
"organizations:ListChildren",
"organizations:ListDelegatedAdministrators",
"organizations:ListOrganizationalUnitsForParent",
"organizations:ListParents",
"organizations:ListRoots"
],
"Resource": "*"
}
]
}
IAMAccessAnalyzerReadOnlyAccess
IAMAccessAnalyzerReadOnlyAccess AWS 관리형 정책을 사용해 IAM Access Analyzer에 대한 읽기 전용 접근을 허용하세요. AWS Organizations에 대해 IAM Access Analyzer 읽기 전용 접근도 허용하려면, IAMAccessAnalyzerFullAccess AWS 관리형 정책의 Describe·List 작업을 허용하는 고객 관리형 정책을 만드세요.
서비스 수준 권한
이 정책은 IAM Access Analyzer에 대한 읽기 전용 접근을 제공합니다. 다른 서비스 권한은 포함하지 않습니다.
JSON 정책은 다음과 같습니다.
{
"Version":"2012-10-17",
"Statement": [
{
"Sid": "IAMAccessAnalyzerReadOnlyAccess",
"Effect": "Allow",
"Action": [
"access-analyzer:CheckAccessNotGranted",
"access-analyzer:CheckNoNewAccess",
"access-analyzer:Get*",
"access-analyzer:List*",
"access-analyzer:ValidatePolicy"
],
"Resource": "*"
}
]
}
AccessAnalyzerServiceRolePolicy
AccessAnalyzerServiceRolePolicy는 IAM 엔터티에 연결할 수 없어요. 이 정책은 IAM Access Analyzer가 여러분을 대신해 작업을 수행할 수 있게 하는 서비스 연결 역할에 연결됩니다. 자세한 내용은 AWS Identity and Access Management 및 Access Analyzer용 서비스 연결 역할 사용을 참고하세요.
권한 그룹핑
이 정책은 IAM Access Analyzer가 여러 AWS 서비스의 리소스 메타데이터를 분석할 수 있게 접근을 허용합니다.
- Amazon DynamoDB — DynamoDB 스트림과 테이블을 볼 수 있는 권한을 허용합니다.
- Amazon Elastic Compute Cloud — IP 주소, 스냅샷, VPC를 설명(describe)할 수 있는 권한을 허용합니다.
- Amazon Elastic Container Registry — 이미지 저장소 설명, 계정 설정 검색, 레지스트리·저장소 정책 검색 권한을 허용합니다.
- Amazon Elastic File System — Amazon EFS 파일 시스템 설명과 리소스 수준 정책 보기 권한을 허용합니다.
- AWS Identity and Access Management — 지정된 역할에 대한 정보를 검색하고 지정된 경로 접두사가 있는 IAM 역할을 나열하는 권한을 허용합니다. 사용자·IAM 그룹·로그인 프로필·액세스 키·서비스 마지막 접근 데이터에 대한 정보 검색 권한도 허용합니다.
- AWS Key Management Service — KMS 키와 키 정책·권한 부여(grants)에 대한 상세 정보 보기 권한을 허용합니다.
- AWS Lambda — Lambda 별칭·함수·계층·별칭 정보 보기 권한을 허용합니다.
- AWS Organizations — AWS Organizations에 대한 권한과 AWS 조직 안에서 신뢰 구역(zone of trust)으로서 분석기를 생성하는 권한을 허용합니다.
- Amazon Relational Database Service — Amazon RDS DB 스냅샷과 Amazon RDS DB 클러스터 스냅샷 상세 정보 보기 권한을 허용합니다.
- Amazon Simple Storage Service — Amazon S3 접근 지점·버킷·Amazon S3 디렉터리 버킷 접근 지점·디렉터리 버킷 상세 정보 보기 권한을 허용합니다.
- AWS Secrets Manager — 시크릿과 시크릿에 연결된 리소스 정책 상세 정보 보기 권한을 허용합니다.
- Amazon Simple Notification Service — 주제 상세 정보 보기 권한을 허용합니다.
- Amazon Simple Queue Service — 지정된 대기열 상세 정보 보기 권한을 허용합니다.
JSON 정책을 보려면 AWS Managed Policy Reference Guide의 AccessAnalyzerServiceRolePolicy를 확인하세요.
IAMAuditRootUserCredentials
IAMAuditRootUserCredentials AWS 관리형 정책을 사용해 AWS Organizations 멤버 계정에 대해 권한 있는 작업을 수행할 때 멤버 계정의 루트 사용자 자격 증명 상태를 감사하도록 권한을 축소하세요. 개별 루트 사용자 자격 증명 정보를 나열하거나 가져올 수 있습니다:
- 루트 사용자 암호가 있는지 여부
- 루트 사용자에게 액세스 키가 있는지와 마지막 사용 시기
- 루트 사용자에게 연결된 서명 인증서가 있는지 여부
- 루트 사용자와 연결된 MFA 디바이스
- 통합된 루트 사용자 자격 증명 상태 목록
IAMAuditRootUserCredentials는 IAM 엔터티에 연결할 수 없어요. 이 정책은 AssumeRoot에 연결되어 조직의 멤버 계정에서 권한 있는 작업을 수행합니다. 자세한 내용은 멤버 계정에 대한 루트 엑세스 중앙 관리를 참고하세요.
JSON 정책은 다음과 같습니다.
{
"Version":"2012-10-17",
"Statement": [
{
"Sid": "DenyAllOtherActionsOnAnyResource",
"NotAction": [
"iam:ListAccessKeys",
"iam:ListSigningCertificates",
"iam:GetLoginProfile",
"iam:ListMFADevices",
"iam:GetAccountSummary",
"iam:GetUser",
"iam:GetAccessKeyLastUsed"
],
"Effect": "Deny",
"Resource": "*"
},
{
"Sid": "DenyAuditingCredentialsOnNonRootUserResource",
"Action": [
"iam:ListAccessKeys",
"iam:ListSigningCertificates",
"iam:GetLoginProfile",
"iam:ListMFADevices" ,
"iam:GetUser",
"iam:GetAccessKeyLastUsed"
],
"Effect": "Deny",
"NotResource": "arn:aws:iam::*:root"
}
]
}
권한 그룹핑
이 정책은 제공되는 권한 집합에 따라 명령문으로 그룹화됩니다.
- DenyAllOtherActionsOnAnyResource — 모든 리소스에 대한 자격 증명 접근을 거부합니다.
- DenyAuditingCredentialsOnNonRootUserResource — 루트가 아닌 사용자 리소스에 대한 자격 증명 접근을 거부합니다.
IAMCreateRootUserPassword
IAMCreateRootUserPassword AWS 관리형 정책을 사용해 AWS Organizations 멤버 계정에 대해 권한 있는 작업을 수행할 때 루트 사용자 자격 증명이 없는 멤버 계정의 암호 복구를 허용하도록 권한을 축소하세요.
IAMCreateRootUserPassword는 IAM 엔터티에 연결할 수 없어요. 이 정책은 AssumeRoot에 연결되어 조직의 멤버 계정에서 권한 있는 작업을 수행합니다. 자세한 내용은 멤버 계정에 대한 루트 엑세스 중앙 관리를 참고하세요.
JSON 정책은 다음과 같습니다.
{
"Version":"2012-10-17",
"Statement": [
{
"Sid": "DenyAllOtherActionsOnAnyResource",
"NotAction": [
"iam:CreateLoginProfile",
"iam:GetLoginProfile"
],
"Effect": "Deny",
"Resource": "*"
},
{
"Sid": "DenyCreatingPasswordOnNonRootUserResource",
"Action": [
"iam:CreateLoginProfile",
"iam:GetLoginProfile"
],
"Effect": "Deny",
"NotResource": "arn:aws:iam::*:root"
}
]
}
권한 그룹핑
이 정책은 제공되는 권한 집합에 따라 명령문으로 그룹화됩니다.
- DenyAllOtherActionsOnAnyResource — 모든 리소스에 대한 암호 가져오기·생성 접근을 거부합니다.
- DenyCreatingPasswordOnNonRootUserResource — 루트가 아닌 사용자 리소스에 대한 암호 가져오기·생성 접근을 거부합니다.
IAMDeleteRootUserCredentials
IAMDeleteRootUserCredentials AWS 관리형 정책을 사용해 AWS Organizations 멤버 계정에 대해 권한 있는 작업을 수행할 때 암호·액세스 키·서명 인증서를 포함한 루트 사용자 자격 증명을 제거하고 MFA를 비활성화하도록 권한을 축소하세요. 이 권한 있는 작업에는 추가 권한이 필요하므로, 마지막 사용 자격 증명 정보를 확인하고 멤버 계정 루트 사용자의 마지막 사용 정보를 검증하며 삭제할 모든 루트 사용자 자격 증명의 권한을 나열할 수 있습니다.
IAMDeleteRootUserCredentials는 IAM 엔터티에 연결할 수 없어요. 이 정책은 AssumeRoot에 연결되어 조직의 멤버 계정에서 권한 있는 작업을 수행합니다. 자세한 내용은 멤버 계정에 대한 루트 엑세스 중앙 관리를 참고하세요.
JSON 정책은 다음과 같습니다.
{
"Version":"2012-10-17",
"Statement": [
{
"Sid": "DenyAllOtherActionsOnAnyResource",
"Effect": "Deny",
"NotAction": [
"iam:DeleteAccessKey",
"iam:DeleteSigningCertificate",
"iam:DeleteLoginProfile",
"iam:DeactivateMFADevice",
"iam:ListAccessKeys",
"iam:ListSigningCertificates",
"iam:GetLoginProfile",
"iam:ListMFADevices",
"iam:GetUser",
"iam:GetAccessKeyLastUsed"
],
"Resource": "*"
},
{
"Sid": "DenyDeletingRootUserCredentialsOnNonRootUserResource",
"Effect": "Deny",
"Action": [
"iam:DeleteAccessKey",
"iam:DeleteSigningCertificate",
"iam:DeleteLoginProfile",
"iam:DeactivateMFADevice",
"iam:ListAccessKeys",
"iam:ListSigningCertificates",
"iam:GetLoginProfile",
"iam:ListMFADevices",
"iam:GetUser",
"iam:GetAccessKeyLastUsed"
],
"NotResource": "arn:aws:iam::*:root"
}
]
}
권한 그룹핑
이 정책은 제공되는 권한 집합에 따라 명령문으로 그룹화됩니다.
- DenyAllOtherActionsOnAnyResource — 모든 리소스에 대한 자격 증명 가져오기·삭제 접근을 거부합니다.
- DenyDeletingRootUserCredentialsOnNonRootUserResource — 루트가 아닌 사용자 리소스에 대한 자격 증명 가져오기·삭제 접근을 거부합니다.
S3UnlockBucketPolicy
S3UnlockBucketPolicy AWS 관리형 정책을 사용해 AWS Organizations 멤버 계정에 대해 권한 있는 작업을 수행할 때 모든 주체가 Amazon S3 버킷에 접근하지 못하도록 거부하는 잘못 구성된 버킷 정책을 제거하도록 권한을 축소하세요.
S3UnlockBucketPolicy는 IAM 엔터티에 연결할 수 없어요. 이 정책은 AssumeRoot에 연결되어 조직의 멤버 계정에서 권한 있는 작업을 수행합니다. 자세한 내용은 멤버 계정에 대한 루트 엑세스 중앙 관리를 참고하세요.
JSON 정책은 다음과 같습니다.
{
"Version":"2012-10-17",
"Statement": [
{
"Sid": "DenyAllOtherActionsOnAnyResource",
"NotAction": [
"s3:DeleteBucketPolicy",
"s3:PutBucketPolicy",
"s3:GetBucketPolicy",
"s3:ListAllMyBuckets"
],
"Effect": "Deny",
"Resource": "*"
},
{
"Sid": "DenyManagingBucketPolicyForNonRootCallers",
"Action": [
"s3:DeleteBucketPolicy",
"s3:PutBucketPolicy",
"s3:GetBucketPolicy",
"s3:ListAllMyBuckets"
],
"Effect": "Deny",
"Resource": "*",
"Condition" : {
"ArnNotLike" : {
"aws:PrincipalArn" : "arn:aws:iam::*:root"
}
}
}
]
}
권한 그룹핑
이 정책은 제공되는 권한 집합에 따라 명령문으로 그룹화됩니다.
- DenyAllOtherActionsOnAnyResource — 모든 리소스에 대한 버킷 정책 접근을 거부합니다.
- DenyManagingBucketPolicyForNonRootCallers — 루트가 아닌 사용자 리소스에 대한 버킷 정책 접근을 거부합니다.
SQSUnlockQueuePolicy
SQSUnlockQueuePolicy AWS 관리형 정책을 사용해 AWS Organizations 멤버 계정에 대해 권한 있는 작업을 수행할 때 모든 주체가 Amazon SQS 대기열에 접근하지 못하도록 거부하는 Amazon Simple Queue Service 리소스 기반 정책을 삭제하도록 권한을 축소하세요.
SQSUnlockQueuePolicy는 IAM 엔터티에 연결할 수 없어요. 이 정책은 AssumeRoot에 연결되어 조직의 멤버 계정에서 권한 있는 작업을 수행합니다. 자세한 내용은 멤버 계정에 대한 루트 엑세스 중앙 관리를 참고하세요.
권한 그룹핑
이 정책은 제공되는 권한 집합에 따라 명령문으로 그룹화됩니다.
- DenyAllOtherActionsOnAnyResource — 모든 리소스에 대한 Amazon SQS 작업 접근을 거부합니다.
- DenyGettingQueueAttributesOnNonOwnQueue — 다른 계정이 소유한 대기열의 Amazon SQS 대기열 속성 접근을 거부합니다.
- DenyActionsForNonRootUser — 루트가 아닌 사용자 리소스에 대한 Amazon SQS 작업 접근을 거부합니다.
AccountAccessManagerServiceRolePolicy
AccountAccessManagerServiceRolePolicy는 IAM 엔터티에 연결할 수 없어요. 이 정책은 계정 접근 관리자(account access manager)가 여러분을 대신해 작업을 수행할 수 있게 하는 서비스 연결 역할에 연결됩니다. 자세한 내용은 계정 접근 관리자의 보안을 참고하세요.
서비스 수준 권한
이 정책은 계정 접근 관리자가 Organizations 계정에 대한 정보를 검색해 접근 관리를 위해 정확한 계정 멤버십을 유지할 수 있게 허용합니다. 계정 접근 관리자는 이 권한을 사용해 계정이 조직을 떠나는 시기를 감지하고, 신뢰할 수 있는 서비스 접근이 활성화되었는지 검증하며, 자격을 관리하기 전에 계정 상태를 확인합니다.
- AWS Organizations — 조직의 계정 나열, 신뢰할 수 있는 서비스 접근 활성화 여부 검증, 계정 상태 설명 권한을 허용합니다.
JSON 정책을 보려면 AWS Managed Policy Reference Guide의 AccountAccessManagerServiceRolePolicy를 확인하세요.
IAM, IAM Access Analyzer 및 계정 접근 관리자 AWS 관리형 정책 업데이트
서비스가 이러한 변경을 추적하기 시작한 이후의 IAM 및 AWS 관리형 정책 업데이트에 대한 세부 정보를 확인하세요. 이 페이지 변경에 대한 자동 알림을 받으려면 IAM 및 IAM Access Analyzer 문서 이력 페이지의 RSS 피드를 구독하세요.
| 변경 | 설명 | 날짜 |
|---|---|---|
AccountAccessManagerServiceRolePolicy — 관리형 정책 추가 |
계정 접근 관리자가 Organizations 계정에 대한 정보를 검색할 수 있게 하는 서비스 연결 역할 정책을 추가했습니다. | 2026년 7월 31일 |
IAMUserChangePassword — 권한 추가 |
IAM이 IAMUserChangePassword에 경로 내에 지정된 사용자를 허용하는 권한을 추가했습니다. |
2025년 5월 28일 |
AccessAnalyzerServiceRolePolicy — 권한 추가 |
IAM Access Analyzer가 AccessAnalyzerServiceRolePolicy의 서비스 수준 권한에 iam:GetAccountAuthorizationDetails를 추가했습니다. |
2025년 5월 12일 |
AccessAnalyzerServiceRolePolicy — 권한 추가 |
IAM Access Analyzer가 AccessAnalyzerServiceRolePolicy의 서비스 수준 권한에 Amazon S3 디렉터리 버킷 접근 지점 지원을 추가했습니다. |
2025년 3월 31일 |
IAMDeleteRootUserCredentials — 권한 제거 |
IAM이 관리형 정책에서 iam:DeleteVirtualMFADevice 권한을 제거했습니다. |
2025년 1월 7일 |
AccessAnalyzerServiceRolePolicy — 권한 추가 |
IAM Access Analyzer가 AccessAnalyzerServiceRolePolicy의 서비스 수준 권한에 Amazon ECR 계정 설정·레지스트리 정책 정보 검색 권한을 추가했습니다. |
2024년 12월 10일 |
IAMAuditRootUserCredentials — 관리형 정책 추가 |
IAM이 AWS Organizations 멤버 계정에서 수행할 수 있는 권한 있는 작업을 축소하기 위해 관리형 정책을 추가했습니다. | 2024년 11월 14일 |
IAMCreateRootUserPassword — 관리형 정책 추가 |
IAM이 AWS Organizations 멤버 계정에서 수행할 수 있는 권한 있는 작업을 축소하기 위해 관리형 정책을 추가했습니다. | 2024년 11월 14일 |
IAMDeleteRootUserCredentials — 관리형 정책 추가 |
IAM이 AWS Organizations 멤버 계정에서 수행할 수 있는 권한 있는 작업을 축소하기 위해 관리형 정책을 추가했습니다. | 2024년 11월 14일 |
S3UnlockBucketPolicy — 관리형 정책 추가 |
IAM이 AWS Organizations 멤버 계정에서 수행할 수 있는 권한 있는 작업을 축소하기 위해 관리형 정책을 추가했습니다. | 2024년 11월 14일 |
SQSUnlockQueuePolicy — 관리형 정책 추가 |
IAM이 AWS Organizations 멤버 계정에서 수행할 수 있는 권한 있는 작업을 축소하기 위해 관리형 정책을 추가했습니다. | 2024년 11월 14일 |
AccessAnalyzerServiceRolePolicy — 권한 추가 |
IAM Access Analyzer가 AccessAnalyzerServiceRolePolicy의 서비스 수준 권한에 IAM 사용자·역할 태그 정보 검색 권한을 추가했습니다. |
2024년 10월 29일 |
AccessAnalyzerServiceRolePolicy — 권한 추가 |
IAM Access Analyzer가 AccessAnalyzerServiceRolePolicy의 서비스 수준 권한에 IAM 사용자·역할 정책 정보 검색 권한을 추가했습니다. |
2024년 5월 30일 |
AccessAnalyzerServiceRolePolicy — 권한 추가 |
IAM Access Analyzer가 AccessAnalyzerServiceRolePolicy의 서비스 수준 권한에 Amazon EC2 스냅샷의 블록 퍼블릭 엑세스 현재 상태 검색 권한을 추가했습니다. |
2024년 1월 23일 |
AccessAnalyzerServiceRolePolicy — 권한 추가 |
IAM Access Analyzer가 AccessAnalyzerServiceRolePolicy의 서비스 수준 권한에 DynamoDB 스트림·테이블 지원을 추가했습니다. |
2024년 1월 11일 |
AccessAnalyzerServiceRolePolicy — 권한 추가 |
IAM Access Analyzer가 AccessAnalyzerServiceRolePolicy의 서비스 수준 권한에 Amazon S3 디렉터리 버킷 지원을 추가했습니다. |
2023년 12월 1일 |
IAMAccessAnalyzerReadOnlyAccess — 권한 추가 |
IAM Access Analyzer가 정책 업데이트가 추가 접근을 부여하는지 확인할 수 있는 권한을 추가했습니다. 이 권한은 IAM Access Analyzer가 정책 검사를 수행하는 데 필요합니다. | 2023년 11월 26일 |
AccessAnalyzerServiceRolePolicy — 권한 추가 |
IAM Access Analyzer가 AccessAnalyzerServiceRolePolicy의 서비스 수준 권한에 다음 작업을 지원하는 IAM 작업을 추가했습니다: 정책에 대한 엔터티 나열, 서비스 마지막 접근 세부 정보 생성, 액세스 키 정보 나열. |
2023년 11월 26일 |
AccessAnalyzerServiceRolePolicy — 권한 추가 |
IAM Access Analyzer가 AccessAnalyzerServiceRolePolicy의 서비스 수준 권한에 다음 리소스 유형 지원을 추가했습니다: Amazon EBS 볼륨 스냅샷, Amazon ECR 저장소, Amazon EFS 파일 시스템, Amazon RDS DB 스냅샷, Amazon RDS DB 클러스터 스냅샷, Amazon SNS 주제. |
2022년 10월 25일 |
AccessAnalyzerServiceRolePolicy — 권한 추가 |
IAM Access Analyzer가 AccessAnalyzerServiceRolePolicy의 서비스 수준 권한에 lambda:GetFunctionUrlConfig 작업을 추가했습니다. |
2022년 4월 6일 |
AccessAnalyzerServiceRolePolicy — 권한 추가 |
IAM Access Analyzer가 다중 리전 접근 지점과 연관된 메타데이터를 분석하기 위한 새 Amazon S3 작업을 추가했습니다. | 2021년 9월 2일 |
IAMAccessAnalyzerReadOnlyAccess — 권한 추가 |
IAM Access Analyzer가 검증을 위한 정책 검사를 사용할 수 있게 하는 ValidatePolicy 권한을 부여하는 새 작업을 추가했습니다. 이 권한은 IAM Access Analyzer가 정책 검사를 수행하는 데 필요합니다. |
2021년 3월 16일 |
| IAM Access Analyzer 변경 추적 시작 | IAM Access Analyzer가 AWS 관리형 정책의 변경 추적을 시작했습니다. | 2021년 3월 1일 |