

# CloudWatch Application Insights에 대한 IAM 정책
<a name="appinsights-iam"></a>

CloudWatch Application Insights를 사용하려면 [AWS Identity and Access Management(IAM) 정책](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html)을 생성하여 사용자, 그룹 또는 역할에 연결해야 합니다. 사용자, 그룹 및 역할에 대한 자세한 내용은 [IAM 자격 증명(사용자, 사용자 그룹 및 역할)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id.html)을 참조하세요. IAM 정책은 사용자 권한을 정의합니다.

**콘솔을 사용해 IAM 정책을 생성하려면**  
IAM 콘솔을 사용하여 IAM 정책을 생성하려면 다음 단계를 수행하세요.

1. [IAM 콘솔](https://console.aws.amazon.com/iam/home)로 이동합니다. 왼쪽 탐색 창에서 **정책**을 선택합니다.

1. 페이지 상단에서 **정책 생성**을 선택합니다.

1. **JSON** 탭을 선택합니다.

1. 다음 JSON 문서를 복사하여 **JSON** 탭에 붙여 넣습니다.

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Action": [
                   "applicationinsights:*",
                   "iam:CreateServiceLinkedRole",
                   "iam:ListRoles",
                   "resource-groups:ListGroups"
               ],
               "Effect": "Allow",
               "Resource": "*"
           }
       ]
   }
   ```

------

1. **정책 검토**를 선택합니다.

1. 정책의 **이름**을 입력합니다(예: “AppInsightsPolicy”). 필요한 경우 **설명**을 입력합니다.

1. **정책 생성**을 선택합니다.

1. 왼쪽 탐색 창에서 **사용자 그룹**, **사용자** 또는 **역할**을 선택합니다.

1. 정책을 첨부할 사용자 그룹, 사용자 또는 역할의 이름을 선택합니다.

1. **Add permissions(권한 추가)**를 선택합니다.

1. **기존 정책 직접 연결**을 선택합니다.

1. 방금 만든 정책을 검색하고 정책 이름 왼쪽에 있는 확인란을 선택합니다.

1. **Next: Review(다음: 검토)**를 선택합니다.

1. 올바른 정책이 나열되어 있는지 확인하고 **Add permissions(권한 추가)**를 선택합니다.

1. CloudWatch Application Insights를 사용할 때 방금 생성한 정책과 연결된 사용자로 로그인해야 합니다.

**AWS CLI를 사용하여 IAM 정책을 생성하려면**  
AWS CLI를 사용하여 IAM 정책을 생성하려면 위 JSON 문서를 현재 폴더의 파일로 사용해 명령줄에서 [create-policy](https://docs.aws.amazon.com/cli/latest/reference/iam/create-policy.html) 작업을 실행합니다.

**AWS Tools for Windows PowerShell을 사용하여 IAM 정책을 생성하려면**  
AWS Tools for Windows PowerShell을 사용하여 IAM 정책을 생성하려면 위 JSON 문서를 현재 폴더의 파일로 사용해 [New-IAMPolicy](https://docs.aws.amazon.com/powershell/latest/reference/items/New-IAMPolicy.html) cmdlt를 실행합니다.