IAM 튜토리얼: 첫 고객 관리형 정책 만들고 연결하기
IAM 튜토리얼: 첫 고객 관리형 정책 만들고 연결하기
이 튜토리얼에서는 AWS Management Console을 사용해 고객 관리형 정책(customer managed policy)을 만들고, 그 정책을 AWS 계정의 IAM 사용자에 연결해요. 만드는 정책은 IAM 테스트 사용자가 읽기 전용 권한으로 AWS Management Console에 직접 로그인할 수 있게 해 줘요. 작업 흐름은 세 가지 기본 단계로 이뤄져요.
출처: 문서
본문
- 1단계: 정책 만들기 – 기본적으로 IAM 사용자는 아무 권한도 없어요. 허용하지 않으면 AWS Management Console에 접근하거나 그 안의 데이터를 관리할 수 없어요. 이 단계에서는 연결된 사용자가 콘솔에 로그인할 수 있게 하는 고객 관리형 정책을 만들어요.
- 2단계: 정책 연결 – 사용자에 정책을 연결하면 사용자는 그 정책과 연결된 모든 접근 권한을 상속받아요. 이 단계에서는 새 정책을 테스트 사용자에 연결해요.
- 3단계: 사용자 접근 테스트 – 정책이 연결되면 사용자로 로그인해 정책을 테스트할 수 있어요.
사전 요구 사항 (Prerequisites)
이 튜토리얼의 단계를 수행하려면 다음이 이미 있어야 해요.
- 관리 권한이 있는 IAM 사용자로 로그인할 수 있는 AWS 계정
- 권한이나 그룹 멤버십이 할당되지 않은 테스트 IAM 사용자:
| 사용자 이름 | 그룹 | 권한 |
|---|---|---|
| PolicyUser | <없음> | <없음> |
1단계: 정책 만들기 (Step 1: Create the policy)
이 단계에서 IAM 데이터에 대한 읽기 전용 접근으로 AWS Management Console에 로그인할 수 있게 하는 고객 관리형 정책을 만들어요.
테스트 사용자용 정책 만들기 (To create the policy for your test user)
- 관리자 권한이 있는 사용자로 https://console.aws.amazon.com/iam/ 에서 IAM 콘솔에 로그인해요.
- 탐색 창에서 Policies를 선택해요.
- 콘텐츠 창에서 Create policy를 선택해요.
- JSON 옵션을 선택하고 다음 JSON 정책 문서의 텍스트를 복사해 JSON 텍스트 상자에 붙여넣어요.
{
"Version":"2012-10-17",
"Statement": [ {
"Effect": "Allow",
"Action": [
"iam:GenerateCredentialReport",
"iam:Get*",
"iam:List*"
],
"Resource": "*"
} ]
}
- 정책 검증 중 생성된 보안 경고, 오류, 일반 경고를 해결한 뒤 Next를 선택해요.
참고 – 언제든지 Visual 편집기와 JSON 편집기 옵션을 전환할 수 있어요. 다만 Visual 편집기 탭에서 변경하거나 Review policy를 선택하면 IAM이 시각적 편집기에 맞게 정책을 재구성할 수 있어요. 자세한 내용은 정책 재구성을 참고하세요.
- Review and create 페이지에서 정책 이름에
UsersReadOnlyAccessToIAMConsole을 입력해요. 정책이 부여하는 권한을 검토한 뒤 Create policy를 선택해 작업을 저장해요. - 새 정책이 관리형 정책 목록에 나타나며 연결할 준비가 돼요.
2단계: 정책 연결 (Step 2: Attach the policy)
다음으로 방금 만든 정책을 테스트 IAM 사용자에 연결해요.
테스트 사용자에 정책 연결 (To attach the policy to your test user)
- IAM 콘솔 탐색 창에서 Policies를 선택해요.
- 정책 목록 맨 위의 검색 상자에
UsersReadOnlyAccessToIAMConsole을 입력하기 시작해 정책이 보일 때까지 기다려요. 목록에서 UsersReadOnlyAccessToIAMConsole 옆의 라디오 버튼을 선택해요. - Actions 버튼을 선택한 뒤 Attach를 선택해요.
- IAM 엔터티에서 Users로 필터링하는 옵션을 선택해요.
- 검색 상자에
PolicyUser를 입력하기 시작해 목록에 보이면 그 사용자 옆의 확인란을 선택해요. - Attach policy를 선택해요.
이제 정책을 IAM 테스트 사용자에 연결했으므로, 그 사용자는 IAM 콘솔에 대한 읽기 전용 접근 권한을 갖게 됐어요.
3단계: 사용자 접근 테스트 (Step 3: Test user access)
이 튜토리얼에서는 테스트 사용자로 로그인해 접근을 테스트하는 것을 권장해요. 그래야 사용자가 무엇을 경험할지 볼 수 있거든요.
테스트 사용자로 로그인해 접근 테스트 (To test access by signing in with your test user)
PolicyUser테스트 사용자로 https://console.aws.amazon.com/iam/ 에서 IAM 콘솔에 로그인해요.- 콘솔의 페이지를 둘러보고 새 사용자나 그룹을 만들어 보세요.
PolicyUser는 데이터를 표시할 수 있지만 기존 IAM 데이터를 만들거나 수정할 수 없다는 점을 확인할 수 있어요.
관련 리소스 (Related resources)
요약 (Summary)
고객 관리형 정책을 만들고 연결하는 데 필요한 모든 단계를 성공적으로 완료했어요. 결과적으로 테스트 계정으로 IAM 콘솔에 로그인해 사용자들이 어떤 경험을 하는지 볼 수 있게 됐어요.