ACM API 권한: 작업 및 리소스 참조 - AWS Certificate Manager

ACM API 권한: 작업 및 리소스 참조

IAM 자격 증명에 연결할 수 있는 액세스 제어 및 쓰기 권한 정책(자격 증명 기반 정책)을 설정할 때 다음 표를 참조로 사용할 수 있습니다. 표의 첫 번째 열에는 각각의 AWS Certificate Manager API 작업이 나열되어 있습니다. 정책의 Action 요소에 작업을 지정합니다. 다음과 같이 남은 열에서 정보를 추가로 제공합니다.

IAM 정책에서 ACM 정책 요소를 사용하여 조건을 표시할 수 있습니다. 전체 목록은 IAM 사용 설명서에서 사용 가능한 키를 참조하세요.

참고

작업을 지정하려면 acm: 접두사 다음에 API 작업 이름을 사용합니다(예: acm:RequestCertificate).

스크롤 막대를 사용하여 테이블의 나머지 부분을 확인합니다.

ACM API 작업 및 권한
ACM API 작업 필요한 권한(API 작업) 리소스

AddTagsToCertificate

acm:AddTagsToCertificate

arn:aws:acm:region:account:certificate/certificate_ID

DeleteCertificate

acm:DeleteCertificate

arn:aws:acm:region:account:certificate/certificate_ID

DescribeCertificate

acm:DescribeCertificate

arn:aws:acm:region:account:certificate/certificate_ID

ExportCertificate

acm:ExportCertificate

arn:aws:acm:region:account:certificate/certificate_ID

GetAccountConfiguration

acm:GetAccountConfiguration

*

GetCertificate

acm:GetCertificate

arn:aws:acm:region:account:certificate/certificate_ID

ImportCertificate

acm:ImportCertificate

arn:aws:acm:region:account:certificate/*

또는

*

ListCertificates

acm:ListCertificates

*

ListTagsForCertificate

acm:ListTagsForCertificate

arn:aws:acm:region:account:certificate/certificate_ID

PutAccountConfiguration

acm:PutAccountConfiguration

*

RemoveTagsFromCertificate

acm:RemoveTagsFromCertificate

arn:aws:acm:region:account:certificate/certificate_ID

RequestCertificate

acm:RequestCertificate

arn:aws:acm:region:account:certificate/*

또는

*

ResendValidationEmail

acm:ResendValidationEmail

arn:aws:acm:region:account:certificate/certificate_ID

UpdateCertificateOptions

acm:UpdateCertificateOptions

arn:aws:acm:region:account:certificate/certificate_ID