View a markdown version of this page

태그를 사용하여 구매 주문에 대한 액세스 관리 - AWS 결제

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

태그를 사용하여 구매 주문에 대한 액세스 관리

ABAC(속성 기반 액세스 제어)를 사용하여 구매 주문서에 대한 액세스를 관리할 수 있습니다. 구매 주문을 생성할 때 키-값 쌍으로 태그를 지정할 수 있습니다. 그런 다음 IAM 정책을 생성하고 태그를 지정할 수 있습니다. 예를 들어 project 키를 추가하고 test 값을 할당하면 IAM 정책에 따라 이 태그가 있는 구매 주문에 대한 액세스를 명시적으로 허용하거나 거부할 수 있습니다.

새 구매 주문에 태그를 추가하거나 기존 구매 주문을 업데이트하려면 구매 주문 추가 및 구매 주문 편집 섹션을 참조하세요.

예예: 태그를 사용하여 액세스 허용

다음 정책은 IAM 엔터티가 project 키와 test 값을 가진 구매 주문을 추가, 수정 또는 태그할 수 있도록 허용합니다.

JSON
{ "Version":"2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "purchase-orders:AddPurchaseOrder", "purchase-orders:TagResource", "purchase-orders:ModifyPurchaseOrders" ], "Resource": "arn:aws:purchase-orders::*:purchase-order/*", "Condition": { "StringEquals": { "aws:RequestTag/project": "test" }, "ForAllValues:StringEquals": { "aws:TagKeys": "project" } } }] }
예예: 태그를 사용하여 액세스 거부

다음 정책은 IAM 엔터티가 project 키와 test 값을 가진 구매 주문에 대해 구매 주문 작업을 완료하는 것을 거부합니다.

JSON
{ "Version":"2012-10-17", "Statement": [{ "Effect": "Deny", "Action": "purchase-orders:*", "Resource": "arn:aws:purchase-orders::*:purchase-order/*" }] }

자세한 설명은 IAM 사용자 가이드에서 다음 주제를 참조하세요: