AWS CLI SDK IAM
IAM Role Policy
- Role (์ญํ )
- Policy 1 (์ ์ฑ )
- Policy 2
- Policy 3
ex) MyFirstEC2 ์ญํ ์๋ AmazonS3FullAccess ์ ์ฑ , ๋ฑ๋ฑ ์ฌ๋ฌ๊ฐ์ง ์ ์ฑ ์ ๊ฐ์ง ์ ์๋ค.
-
Policy
-
AmazonS3ReadOnlyAccess
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:Get*", "s3:List*" ], "Resource": "*" } ] }
- Get, List ๋ก ์์ํ๋ API๋ฅผ ๋ชจ๋ ์ฌ์ฉํ ์ ์๋ ๊ถํ ์ ์ฑ
-
AmazonS3FullAccess
-
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "s3:*", "Resource": "*" } ] }
- S3 ์ ๋ชจ๋ API ๋ฅผ ํ์ฉํ๋ ์ ์ฑ
-
-
IAM Policy Simulator
์ ์ฑ ์ ๊ดํ ์๋ฎฌ๋ ์ด์ ์ ํ ์ ์๋ ๊ณต๊ฐ
์ด๋ค ์ ์ /๊ทธ๋ฃน/์ญํ ๋ง๋ค ์ฐ๊ฒฐ๋ ์ ์ฑ (policy) ๋ค์ API ๊ฐ ์ฌ์ฉ๊ฐ๋ฅํ์ง ์๊ฐ๋ฅํ์ง ํ์ธํด๋ณผ ์ ์๋ ๊ณต๊ฐ์ด๋ค.
User, Group, Role ๋ง๋ค ์ฌ๋ฌ๊ฐ์ Policy ๋ค์ ๊ฐ์ง๊ณ ์๋ค.
- https://policysim.aws.amazon.com/home/index.jsp
๋๊ธ๋จ๊ธฐ๊ธฐ