AWS CloudShell에 대한 IAM 권한 획득 - AWS 보안 인시던트 대응 사용 설명서

AWS CloudShell에 대한 IAM 권한 획득

관리자는 AWS Identity and Access Management에서 제공하는 액세스 관리 리소스를 사용하여 IAM 사용자에게 AWS CloudShell에 액세스하고 환경 기능을 사용할 수 있는 권한을 부여할 수 있습니다.

관리자가 사용자에게 액세스 권한을 부여하는 가장 빠른 방법은 AWS 관리형 정책을 사용하는 것입니다. AWS 관리형 정책은 AWS에서 생성 및 관리하는 독립 실행형 정책입니다. 다음과 같은 CloudShell에 대한 AWS 관리형 정책을 IAM ID에 연결할 수 있습니다.

  • AWSCloudShellFullAccess: 모든 기능에 대한 전체 액세스 권한과 함께 AWS CloudShell을 사용할 수 있는 권한을 부여합니다.

IAM 사용자가 AWS CloudShell에서 수행할 수 있는 작업의 범위를 제한하려면 AWSCloudShellFullAccess 관리형 정책을 템플릿으로 사용하는 사용자 지정 정책을 생성할 수 있습니다. CloudShell에서 사용자가 사용할 수 있는 작업을 제한하는 방법에 대한 자세한 내용은 AWS CloudShell 사용 설명서Managing AWS CloudShell access and usage with IAM policies를 참조하세요.

참고

IAM ID에는 Security Incident Response에 대한 직접 호출 권한을 부여하는 정책도 필요합니다.