예: AppStream 2.0 플릿 시스템 역할 교차 서비스 혼동된 대리자 방지
예 aws:SourceAccount 조건:
- JSON
-
-
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "appstream.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "your AWS 계정 ID" } } } ] }
예 aws:SourceArn 조건:
참고
여러 플릿에 대해 하나의 IAM 역할을 사용하려는 경우 여러 AppStream 2.0 플릿 리소스와 일치하도록 와일드카드(*)와 함께 aws:SourceArn 전역 컨텍스트 조건 키를 사용하는 것이 좋습니다.
- JSON
-
-
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "appstream.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:appstream:us-east-1:111122223333:fleet/your-fleet-name" } } } ] }
예: AppStream 2.0 서비스 역할 교차 서비스 혼동된 대리자 방지
예: AppStream 2.0 Elastic 플릿 세션 스크립트 Amazon S3 버킷 정책 교차 서비스 혼동된 대리자 방지