AWS IAM 사용자에게 Cloud formation에서 Create Stack할 수 있는 권한 부여

1963 단어 IAMCloudFormation
IAM 사용자를 만들고 API 키를 게시하고 CLI에서 Cloud formation을 사용하려는 경우,
Attach Policy의 버튼에서 ReadOnly의 권한만 부여할 수 없어서 곤란했습니다.



Create Policy로 권한 만들기



스스로 정책을 세세하게 설정해 만들 수 있으므로, 만듭니다.

Policies → Create Policy에서 정책을 만듭니다.



Policy Generator 버튼을 누릅니다.



Edit Permission합니다.



Cloud formation의 ARN을 입력하여 적절하게 와일드카드를 넣습니다.



Add Statement 버튼을 누릅니다.
다음 단계 버튼을 누릅니다.

미리보기를 검토하고 Create Policy를 누릅니다.



만든 정책이 Atach Policy에서 선택할 수 있게 되어 있습니다.
이 정책을 사용자에게 Atach하면 권한 부여 완료입니다.


감상



Policy를 json으로 확실히 만들 수 있게 해 두면 빠르군요.
콘솔에서하는 것도 편하기 때문에 좋네요.

좋은 웹페이지 즐겨찾기