IAM 튜토리얼: 첫 고객 관리형 정책 만들고 연결하기

IAM 튜토리얼: 첫 고객 관리형 정책 만들고 연결하기

이 튜토리얼에서는 AWS Management Console을 사용해 고객 관리형 정책(customer managed policy)을 만들고, 그 정책을 AWS 계정의 IAM 사용자에 연결해요. 만드는 정책은 IAM 테스트 사용자가 읽기 전용 권한으로 AWS Management Console에 직접 로그인할 수 있게 해 줘요. 작업 흐름은 세 가지 기본 단계로 이뤄져요.

출처: 문서

본문

  • 1단계: 정책 만들기 – 기본적으로 IAM 사용자는 아무 권한도 없어요. 허용하지 않으면 AWS Management Console에 접근하거나 그 안의 데이터를 관리할 수 없어요. 이 단계에서는 연결된 사용자가 콘솔에 로그인할 수 있게 하는 고객 관리형 정책을 만들어요.
  • 2단계: 정책 연결 – 사용자에 정책을 연결하면 사용자는 그 정책과 연결된 모든 접근 권한을 상속받아요. 이 단계에서는 새 정책을 테스트 사용자에 연결해요.
  • 3단계: 사용자 접근 테스트 – 정책이 연결되면 사용자로 로그인해 정책을 테스트할 수 있어요.

사전 요구 사항 (Prerequisites)

이 튜토리얼의 단계를 수행하려면 다음이 이미 있어야 해요.

  • 관리 권한이 있는 IAM 사용자로 로그인할 수 있는 AWS 계정
  • 권한이나 그룹 멤버십이 할당되지 않은 테스트 IAM 사용자:
사용자 이름 그룹 권한
PolicyUser <없음> <없음>

1단계: 정책 만들기 (Step 1: Create the policy)

이 단계에서 IAM 데이터에 대한 읽기 전용 접근으로 AWS Management Console에 로그인할 수 있게 하는 고객 관리형 정책을 만들어요.

테스트 사용자용 정책 만들기 (To create the policy for your test user)

  1. 관리자 권한이 있는 사용자로 https://console.aws.amazon.com/iam/ 에서 IAM 콘솔에 로그인해요.
  2. 탐색 창에서 Policies를 선택해요.
  3. 콘텐츠 창에서 Create policy를 선택해요.
  4. JSON 옵션을 선택하고 다음 JSON 정책 문서의 텍스트를 복사해 JSON 텍스트 상자에 붙여넣어요.
{
    "Version":"2012-10-17",
    "Statement": [ {
        "Effect": "Allow",
        "Action": [
            "iam:GenerateCredentialReport",
            "iam:Get*",
            "iam:List*"
        ],
        "Resource": "*"
    } ]
}
  1. 정책 검증 중 생성된 보안 경고, 오류, 일반 경고를 해결한 뒤 Next를 선택해요.

참고 – 언제든지 Visual 편집기와 JSON 편집기 옵션을 전환할 수 있어요. 다만 Visual 편집기 탭에서 변경하거나 Review policy를 선택하면 IAM이 시각적 편집기에 맞게 정책을 재구성할 수 있어요. 자세한 내용은 정책 재구성을 참고하세요.

  1. Review and create 페이지에서 정책 이름에 UsersReadOnlyAccessToIAMConsole을 입력해요. 정책이 부여하는 권한을 검토한 뒤 Create policy를 선택해 작업을 저장해요.
  2. 새 정책이 관리형 정책 목록에 나타나며 연결할 준비가 돼요.

2단계: 정책 연결 (Step 2: Attach the policy)

다음으로 방금 만든 정책을 테스트 IAM 사용자에 연결해요.

테스트 사용자에 정책 연결 (To attach the policy to your test user)

  1. IAM 콘솔 탐색 창에서 Policies를 선택해요.
  2. 정책 목록 맨 위의 검색 상자에 UsersReadOnlyAccessToIAMConsole을 입력하기 시작해 정책이 보일 때까지 기다려요. 목록에서 UsersReadOnlyAccessToIAMConsole 옆의 라디오 버튼을 선택해요.
  3. Actions 버튼을 선택한 뒤 Attach를 선택해요.
  4. IAM 엔터티에서 Users로 필터링하는 옵션을 선택해요.
  5. 검색 상자에 PolicyUser를 입력하기 시작해 목록에 보이면 그 사용자 옆의 확인란을 선택해요.
  6. Attach policy를 선택해요.

이제 정책을 IAM 테스트 사용자에 연결했으므로, 그 사용자는 IAM 콘솔에 대한 읽기 전용 접근 권한을 갖게 됐어요.

3단계: 사용자 접근 테스트 (Step 3: Test user access)

이 튜토리얼에서는 테스트 사용자로 로그인해 접근을 테스트하는 것을 권장해요. 그래야 사용자가 무엇을 경험할지 볼 수 있거든요.

테스트 사용자로 로그인해 접근 테스트 (To test access by signing in with your test user)

  1. PolicyUser 테스트 사용자로 https://console.aws.amazon.com/iam/ 에서 IAM 콘솔에 로그인해요.
  2. 콘솔의 페이지를 둘러보고 새 사용자나 그룹을 만들어 보세요. PolicyUser는 데이터를 표시할 수 있지만 기존 IAM 데이터를 만들거나 수정할 수 없다는 점을 확인할 수 있어요.

요약 (Summary)

고객 관리형 정책을 만들고 연결하는 데 필요한 모든 단계를 성공적으로 완료했어요. 결과적으로 테스트 계정으로 IAM 콘솔에 로그인해 사용자들이 어떤 경험을 하는지 볼 수 있게 됐어요.

더 알아보기 (Learn more)