배이빗의 공부 공간

IAM 정책 본문

클라우드/aws saa

IAM 정책

배이빗 2023. 1. 27. 01:58

그림과 같이 구성되어 있다고 가정하면

사용자 CDevelopersAudit Team 권한을 받고

사용자 DOperationsAudit Team 권한을 받을 수 있다

사용자 F는 인라인 정책이라는 것을 생성할 수 있다. 사용자가 그룹에 속해 있든, 아니든 원하는 사용자에게 인라인 정책을 적용이 가능하다

 

인라인: 데이터 처리에서, 미리 편집하거나 분류하지 않고 닥치는 대로 행하는 것을 인 라인 처리라고 한다.

 

JSON 문서 용어 정리

 

Version: 정책버전을 나타냄 보통은 2012-10-17가 정책 언어 버전이다

ID: 정책을 식별하는 아이디. (선택사항)

Statement : 문장 구성요소. 하나 또는 여러개일수 있다

Sid: 문장 ID, 문장의 식별자이다

Effect: 문장이 특정 API에 접근을 허용할지 거부할지에 대한내용 (Allow,Deny)

Principal: 특정 정책이 적용될 사용자,계정, 혹은 역할로 구성

Action: effect를 기반해 허용 및 거부되는 API 호출의 목록이다

Resource: 적용될 action의 리소스의 목록

Condition: Statement가 언제 적용될지를 결정함(선택사항)

 
 

 

'클라우드 > aws saa' 카테고리의 다른 글

[실습] IAM 정책 - 권한 삭제, 부여  (0) 2023.01.27
[실습] IAM 계정 생성  (0) 2023.01.26
IAM란?  (0) 2023.01.26
Comments