

# AWS 리소스에 대한 액세스
<a name="access-to-aws-objects-resources"></a>

AWS 리소스에 대한 세분화된 액세스 권한을 구현하려면 리소스에 따라 각 사용자에게 서로 다른 수준의 권한을 부여할 수 있습니다. 예를 들어 일부 사용자만 Amazon EC2, Amazon S3, DynamoDB, [Amazon Redshift](https://aws.amazon.com/redshift/) 및 기타 AWS 서비스에 완전히 액세스할 수 있도록 허용할 수 있습니다. 

다른 사용자의 경우 일부 Amazon S3 버킷에 대한 읽기 전용 액세스만 허용하거나, 일부 Amazon EC2 인스턴스만 관리하거나 결제 정보에만 액세스할 수 있는 권한을 허용할 수 있습니다. 

 다음 정책은 특정 Amazon S3 버킷에 대한 모든 작업을 허용하고 Amazon S3가 아닌 모든 AWS 서비스에 대한 액세스를 명시적으로 거부하기 위해 사용할 수 있는 방법 중 하나의 예입니다. 

```
      {
         “Version”: “2012-10-17”,
         “Statement”: [
             {
                “Effect”: “Allow”,
                “Action”: “s3:*”,
                “Resource”: [
                     “arn:aws:s3:::bucket-name”,
                     “arn:aws:s3:::bucket-name/*”
                 ],
              },
              {
                “Effect”: “Deny”,
                “NotAction”: “s3:*”,
                “NotResource”: [
                     “arn:aws:s3:::bucket-name”,
                     “arn:aws:s3:::bucket-name/*”
                 ] 
               }
            ]
}
```

 사용자 계정이나 역할에 정책을 연결할 수 있습니다. IAM 정책의 다른 예는 [IAM 자격 증명 기반 정책 예](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_examples.html)를 참조하세요. 