IAM: 특정 태그 관리 - AWS Identity and Access Management

IAM: 특정 태그 관리

이 예제에서는 IAM 엔터티(사용자 및 역할)의 태크 키 Department를 포함한 태그를 추가 및 제거할 수 있는 IAM 정책을 생성할 수 있는 방법을 보여줍니다. 이 정책은 Department 태그의 가치를 제한하지 않습니다. 이 정책은 AWS API 또는 AWS CLI에서 이러한 작업을 프로그래밍 방식으로 완료하는 데 필요한 권한을 부여합니다. 이 정책을 사용하려면 정책 예제의 기울임꼴 자리 표시자 텍스트를 본인의 정보로 대체하십시오. 그런 다음 정책 생성 또는 정책 편집의 지침을 따릅니다.

{ "Version": "2012-10-17", "Statement": { "Effect": "Allow", "Action": [ "iam:TagUser", "iam:TagRole", "iam:UntagUser", "iam:UntagRole" ], "Resource": "*", "Condition": {"ForAllValues:StringEquals": {"aws:TagKeys": "Department"}} } }