AWS CloudFormation의 AWS 관리형 정책 - AWS CloudFormation

AWS CloudFormation의 AWS 관리형 정책

AWS 관리형 정책은 AWS에 의해 생성되고 관리되는 독립 실행형 정책입니다. AWS 관리형 정책은 사용자, 그룹 및 역할에 권한 할당을 시작할 수 있도록 많은 일반 사용 사례에 대한 권한을 제공하도록 설계되었습니다.

AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있기 때문에 특정 사용 사례에 대해 최소 권한을 부여하지 않을 수 있습니다. 사용 사례에 고유한 고객 관리형 정책을 정의하여 권한을 줄이는 것이 좋습니다.

AWS 관리형 정책에서 정의한 권한은 변경할 수 없습니다. AWS에서 AWS 관리형 정책에 정의된 권한을 업데이트할 경우, 정책이 연결되어 있는 모든 보안 주체 엔터티(사용자, 그룹 및 역할)에도 업데이트가 적용됩니다. 새로운 AWS 서비스를 시작하거나 새로운 API 작업을 기존 서비스에 이용하는 경우, AWS가 AWS 관리형 정책을 업데이트할 가능성이 높습니다.

자세한 내용은 IAM 사용자 가이드AWS 관리형 정책을 참조하세요.

AWS 관리형 정책: AWSCloudFormationFullAccess

사용자, 그룹 및 역할에 AWSCloudFormationFullAccess를 연결할 수 있습니다.

이 정책은 CloudFormation 작업 및 리소스에 대한 전체 액세스를 허용하는 권한을 부여합니다.

권한 세부 정보

이 정책에는 다음 권한이 포함되어 있습니다.

  • cloudformation - 위탁자가 모든 리소스에서 모든 CloudFormation 작업을 수행하도록 허용합니다.

이 정책의 권한을 보려면 AWS 관리형 정책 참조 가이드에서 AWSCloudFormationFullAccess를 참조하세요.

AWS 관리형 정책: AWSCloudFormationReadOnlyAccess

사용자, 그룹 및 역할에 AWSCloudFormationReadOnlyAccess를 연결할 수 있습니다.

이 정책은 CloudFormation 리소스 및 작업에 대한 읽기 전용 액세스를 허용하는 권한을 부여합니다.

권한 세부 정보

이 정책에는 다음 권한이 포함되어 있습니다.

  • cloudformation - 위탁자가 스택 설명, 리소스 나열, 템플릿 보기와 같은 읽기 전용 CloudFormation 작업을 수행할 수 있도록 허용하지만 스택 생성, 업데이트 또는 삭제는 허용하지 않습니다.

이 정책의 권한을 보려면 AWS 관리형 정책 참조 가이드에서 AWSCloudFormationReadOnlyAccess를 참조하시기 바랍니다.

CloudFormation AWS 관리형 정책 업데이트 사항

이 서비스에서 AWS 관리형 정책의 변경 사항을 추적하기 시작한 이후부터의 업데이트 세부 정보를 확인하세요. 이 페이지의 변경 사항에 관한 자동 알림을 받으려면 CloudFormation 문서 기록 페이지에서 RSS 피드를 구독하세요.

변경 설명 날짜

AWSCloudFormationReadOnlyAccess – 기존 정책에 업데이트

CloudFormation에서 일괄 설명 작업을 허용하기 위해 cloudformation:BatchDescribe* 작업을 허용하는 새 권한을 추가했습니다.

2026년 1월 30일

AWSCloudFormationReadOnlyAccess – 기존 정책에 업데이트

CloudFormation에서 스택 드리프트 감지 기능을 지원하기 위해 cloudformation:Detect* 작업을 허용하는 새로운 권한을 추가했습니다.

2019년 11월 13일

AWSCloudFormationReadOnlyAccess – 기존 정책에 업데이트

CloudFormation에서 cloudformation:EstimateTemplateCost, cloudformation:Get*, cloudformation:ValidateTemplate 작업을 허용하는 새 권한을 추가했습니다.

2017년 11월 2일

AWSCloudFormationFullAccess – 새 정책

CloudFormation에서 CloudFormation 작업 및 리소스에 대한 전체 액세스를 제공하는 새로운 AWS 관리형 정책을 추가했습니다.

2019년 7월 26일

AWSCloudFormationReadOnlyAccess – 기존 정책에 업데이트

CloudFormation에서 스택 드리프트 감지를 위한 cloudformation:DetectStackDriftcloudformation:DetectStackResourceDrift 작업을 허용하는 새 권한을 추가했습니다.

2019년 2월 6일

AWSCloudFormationReadOnlyAccess - 새 정책

CloudFormation에서 CloudFormation 작업 및 리소스에 대한 읽기 전용 액세스를 제공하는 새로운 AWS 관리형 정책을 추가했습니다.

2015년 2월 6일

CloudFormation에서 변경 내용을 추적하기 시작했습니다

CloudFormation에서 AWS 관리형 정책에 대한 변경 내용 추적을 시작했습니다.

2015년 2월 6일