AWS 리소스에 대한 액세스
AWS 리소스에 대한 세분화된 액세스 권한을 구현하려면 리소스에 따라 각 사용자에게 서로 다른 수준의 권한을 부여할 수 있습니다. 예를 들어 일부 사용자만 Amazon EC2, Amazon S3, DynamoDB, Amazon Redshift
다른 사용자의 경우 일부 Amazon S3 버킷에 대한 읽기 전용 액세스만 허용하거나, 일부 Amazon EC2 인스턴스만 관리하거나 결제 정보에만 액세스할 수 있는 권한을 허용할 수 있습니다.
다음 정책은 특정 Amazon S3 버킷에 대한 모든 작업을 허용하고 Amazon S3가 아닌 모든 AWS 서비스에 대한 액세스를 명시적으로 거부하기 위해 사용할 수 있는 방법 중 하나의 예입니다.
{ “Version”: “2012-10-17”, “Statement”: [ { “Effect”: “Allow”, “Action”: “s3:*”, “Resource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ], }, { “Effect”: “Deny”, “NotAction”: “s3:*”, “NotResource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ] } ] }
사용자 계정이나 역할에 정책을 연결할 수 있습니다. IAM 정책의 다른 예는 IAM 자격 증명 기반 정책 예를 참조하세요.