IAM: 사용자 경로를 바탕으로 정책 시뮬레이터 콘솔 액세스 - AWS Identity and Access Management

IAM: 사용자 경로를 바탕으로 정책 시뮬레이터 콘솔 액세스

이 예제에서는 경로 Department/Development을 지닌 사용자에 대해서만 정책 시뮬레이터 콘솔의 사용을 허용하는 IAM 정책을 생성하는 방법을 보여줍니다. 이 정책은 AWS API 또는 AWS CLI에서 이러한 작업을 프로그래밍 방식으로 완료하는 데 필요한 권한을 부여합니다. 이 정책을 사용하려면 정책 예제의 기울임꼴 자리 표시자 텍스트를 본인의 정보로 대체하십시오. 그런 다음 정책 생성 또는 정책 편집의 지침을 따릅니다.

https://policysim.aws.amazon.com/에서 IAM 정책 시뮬레이터에 액세스할 수 있습니다.

{ "Version": "2012-10-17", "Statement": [ { "Action": [ "iam:GetPolicy", "iam:GetUserPolicy" ], "Effect": "Allow", "Resource": "*" }, { "Action": [ "iam:GetUser", "iam:ListAttachedUserPolicies", "iam:ListGroupsForUser", "iam:ListUserPolicies", "iam:ListUsers" ], "Effect": "Allow", "Resource": "arn:aws:iam::*:user/Department/Development/*" } ] }