본문 바로가기

AWS

[AWS] IAM 정책

 

 

 

Root 계정에서 IAMReadOnlyAccess 권한 추가

 

IAM 계정

 

Read 권한만 있기에 다른 작업은 할 수 가 없다.

 

 

그룹에 따른 정책을 지정할 수 있다.

 

정책들을 구체적으로 살펴보자.

1. AdministratorAccess 정책

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "*",
            "Resource": "*"
        }
    ]
}

 

2. IAMReadOnlyAccess 정책

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam:GenerateCredentialReport",
                "iam:GenerateServiceLastAccessedDetails",
                "iam:Get*",
                "iam:List*",
                "iam:SimulateCustomPolicy",
                "iam:SimulatePrincipalPolicy"
            ],
            "Resource": "*"
        }
    ]
}

 

 

정책 구성하기