개인 재정 AWS에서 고객 관리 정책을 만드는 방법 - 처음 AWS를 만들 때 인형

AWS에서 고객 관리 정책을 만드는 방법 - 처음 AWS를 만들 때 인형

비디오: Part 2 - AWS EC2로 나만의 서버 구축하기 [ 클라우드 서비스 및 서버 관리 실전 테크닉 ] 2024

비디오: Part 2 - AWS EC2로 나만의 서버 구축하기 [ 클라우드 서비스 및 서버 관리 실전 테크닉 ] 2024
Anonim

AWS (Amazon Web Services) 계정을 처음 만들면 하나의 AWS 관리 정책 인 AdministratorAccess 만 있습니다. 그러나 첫 번째 사용자를 만들고 새 관리자 계정을 사용하여 AWS에 로그인하면 많은 수의 AWS 관리 정책에 액세스 할 수 있습니다.

가능한 경우 AWS 관리 정책을 사용하여 정책이 AWS 기능의 변경 사항을 반영하는 자동 업데이트를 수신하도록해야합니다. 고객 관리 정책을 사용할 때는 수동으로 필수 업데이트를 수행해야합니다. 다음 단계를 통해 고객 관리 정책을 사용하여 시작할 수 있습니다.

  1. 관리자 계정을 사용하여 AWS에 로그인하십시오.
  2. IAM 관리 콘솔 으로 이동하십시오.
  3. 탐색 창에서 정책을 선택하십시오. 관리되는 정책 시작 페이지가 표시됩니다.

    관리 정책 시작 페이지는 정책의 용도와 시작에 대해 설명합니다.
  4. 시작하기를 클릭하십시오. 사용 가능한 AWS 관리 정책 목록이 표시됩니다 (그림 참조). 각 정책 이름은 Amazon (AWS 관리 정책임을 나타 내기 위해), 서비스 이름 (그림에서 EC2), 선택적으로 권한 대상 (예: ContainerRegistry) 및 종료로 이어집니다 FullAccess와 같은 종류의 허가가 부여됩니다. 자신 만의 고객 관리 정책을 만들 때 AWS에서 관리하는 이름을 사용하기 쉽고 일관성있게 만들기 위해 같은 관행을 따르는 것이 좋습니다.

    AWS에서 관리하는 정책 목록이 상대적으로 길다.

    정책 목록은 정책에 실제로 첨부되어 있는지 여부를 알 수 있도록 정책에 첨부 된 항목 수를 알려줍니다. 또한 정책 생성 시간과 누군가 마지막으로 편집 한 시간을 볼 수 있습니다. 정책 왼쪽의 기호는 AWS에서 관리하는 정책에 대한 양식화 된 큐브 인 정책 유형을 표시합니다.

    고객 관리 정책을 만들기 전에 동일한 목적을 수행하는 AWS 관리 정책이 없는지 확인하십시오. AWS에서 관리하는 정책을 사용하는 것이 더 간단하고 오류가 발생하기 쉽고 필요에 따라 자동으로 업데이트됩니다.

  5. 정책 작성을 클릭하십시오.

    AWS는 고객 관리 정책을 세 가지 옵션으로 제공합니다.

    정책 생성 페이지가 표시됩니다. AWS는 (복잡한 순서대로) 새 정책을 만드는 세 가지 옵션을 제공합니다.

    • AWS 관리 정책 복사: AWS 관리 정책은 출발점 역할을합니다. 그런 다음 필요에 맞게 정책을 사용자 지정하는 데 필요한 변경 작업을 수행합니다.이 옵션을 사용하면 사용 가능한 정책을 만들고 최소한의 작업 만 수행 할 수 있으므로 가능한 경우 항상 사용해야합니다. 이 예에서는이 경로를 자주 따르기 때문에 기존 AWS 관리 정책을 복사한다고 가정합니다.
    • 정책 생성기: 마법사와 같은 인터페이스를 사용하여 AWS 서비스에 대한 작업을 허용하거나 거부합니다. Amazon Resource Name, ARN 또는 모든 자원 (*, 별표 사용)을 사용하여 특정 자원 (경우에 따라)에 권한을 지정할 수 있습니다. (토론에서는 ARN을 만들고 사용하는 방법에 대해 설명합니다.) 정책은 여러 권한을 포함 할 수 있으며 각 권한은 정책 내에 문으로 나타납니다. 정책을 정의한 후에 마법사는 정책 문서를 보여 주며 원하는 경우 수동으로 편집 할 수 있습니다. 마법사는 정책 문서를 사용하여 정책을 생성합니다. 여러 서비스를 다루기 위해 단일 정책이 필요할 때 사용할 수있는 최상의 옵션입니다.
    • 자체 정책 만들기: 정책을 손으로 완전히 정의합니다. 정책 문서 페이지 만 있으면 해당 구문과 문법을 사용하여 수동으로 입력해야합니다. 이 토론에서는 정책을 완전히 수동으로 만드는 방법에 대해 자세히 설명합니다. 문서를 만드는 데 소요되는 시간이 길고 오류 가능성이 높기 때문에 필요할 때만이 옵션을 사용합니다.
  6. AWS 관리 정책 복사를 클릭합니다.

    AWS에서 관리하는 정책 목록을 볼 수 있습니다.

    수정할 정책을 선택하십시오.
  7. 고객 관리 정책의 기초로 사용할 AWS 관리 정책 옆에있는 선택을 클릭합니다. 예에서는 AmazonEC2FullAccess 정책을 시작점으로 사용하지만 다른 단계를 수정하는 경우에도 동일한 단계가 적용됩니다. 검토 정책 페이지가 표시됩니다.

    검토 정책 페이지에는 수정할 정책에 대한 세부 정보가 표시됩니다.

    권한이 너무 많고 원하지 않는 권한을 제거하는 정책으로 시작하는 것은 권한이 너무 적고 필요한 권한을 추가하는 정책으로 시작하는 것보다 훨씬 쉽습니다. 권한을 추가하면 정책 문서에 새 항목을 입력해야하므로 정책에 대한 자세한 지식이 필요합니다. 권리 제거는 원하지 않는 진술을 강조 표시하고 삭제하는 것을 의미합니다.

  8. 정책 이름 필드에 새 이름을 입력하십시오.

    이 예에서는 MyCompanyEC2FullAccessNoCloudWatch를 정책 이름으로 사용합니다.

  9. 필요한 경우 설명 필드를 수정하여 변경 사항을 정의합니다. 이 예제는 정책이 CloudWatch에 대한 액세스를 허용하지 않는다고 추가합니다.
  10. 필요에 따라 정책 문서 필드를 수정하여 정책 변경 사항을 반영합니다. "

    "효과 ":"허용 ",

    "동작 ":"cloudwatch: * ",

    "리소스 ":" * "

    },

    필요에 따라 정책 사이에 쉼표를 추가하거나 제거해야합니다. 그렇지 않으면 정책이 예상대로 작동하지 않습니다.

    정책 유효성 검사를 클릭합니다.

  11. 변경 한 사항이 의도 한대로 작동하면 페이지 맨 위에이 정책 유효 기간 성공 메시지가 표시됩니다. 정책을 생성하기 전에 항상 정책의 유효성을 확인하십시오. 정책 작성을 클릭하십시오.
  12. 표시된 것처럼 정책 페이지에 성공 메시지와 정책에 대한 새 항목이 표시됩니다. 정책에 정책 유형 아이콘이 포함되어 있지 않습니다. 아이콘이 없기 때문에 목록에서 정책을 쉽게 찾을 수 있습니다. 새 정책을 성공적으로 추가하면 AWS에서 알려줍니다.

AWS에서 고객 관리 정책을 만드는 방법 - 처음 AWS를 만들 때 인형

편집자의 선택

왜 IOS 응용 프로그램을 개발합니까? - 인형

왜 IOS 응용 프로그램을 개발합니까? - 인형

IOS 앱을 개발해야하는 이유는 무엇입니까? 넌 할 수 있으니까. 왜냐하면 그들은 재미 있기 때문입니다. 그리고 시간이 왔기 때문에. iOS 앱은 계속해서 파열되고 있으며, 많은 개발자들이이 앱을 성공적으로 사용하고 있습니다. iOS 앱을 개발하는 것은 시간 투자가 거의없이 몇 년 동안 자신의 경력에서 가장 재미있을 수 있습니다.

Windows Phone 7 애플리케이션 개발 Dummies 치트 시트 - 인형

Windows Phone 7 애플리케이션 개발 Dummies 치트 시트 - 인형

Windows Phone 7에서 실행할 응용 프로그램에 대한 새로운 아이디어는 Microsoft 웹 사이트에서 무료 Windows Phone Developer Tools를 다운로드하여 시작하십시오. 이 프로세스는 다운로드를 시작하기 전에 PC에서 가지고있는 것을 살펴 봅니다. 이미 더 나은 버전이있는 경우를 대비하여 ...

Android 용으로 개발해야하는 이유는 무엇입니까? - 인형

Android 용으로 개발해야하는 이유는 무엇입니까? - 인형

진짜 질문은 "안드로이드를 개발하지 않겠습니까? "전 세계 수백만 명의 사용자가 앱을 사용할 수있게하려는 경우 또는 작성 및 테스트를 마친 후 앱을 게시하려는 경우 또는 개방형 플랫폼에서 개발하려는 경우 답변을 얻을 수 있습니다. 그러나 당신이 ...

편집자의 선택

TestDriveController를 가지고 나면 iOS 앱 - 더미에 액션을 추가하는 방법

TestDriveController를 가지고 나면 iOS 앱 - 더미에 액션을 추가하는 방법

IOS 앱에 표시되는 인터페이스는 Assistant Editor에서 자동으로 표시하거나 점프 바를 사용하여 탐색 할 수 있으므로 작업을 작성하는 실제 비즈니스는 매우 간단합니다. Interface Builder 편집기에서 관심있는 요소 (Test ...

편집자의 선택

Word 2010에서 테마를 수정하거나 만드는 방법 - dummy

Word 2010에서 테마를 수정하거나 만드는 방법 - dummy

Word 2010에서는 허용되지 않습니다. 자신 만의 테마를 처음부터 만들 수 있지만 기존 테마를 수정하여 나만의 맞춤 테마를 만들 수 있습니다. 기존 테마 색 및 글꼴을 수정하여 시작하십시오. 사용자 정의 색 테마를 작성하려면 다음을 수행하십시오. 색상 → 새 테마 색 작성을 선택하십시오. 새 테마 색 만들기 대화 상자를 사용하여 선택하고 ...

Word 2016에서 표 셀을 병합하는 방법 -

Word 2016에서 표 셀을 병합하는 방법 -

두 개의 셀을 결합하는 완전히 합리적인 방법 Word 2016 표를 하나 또는 두 개의 셀로 나눠서 표 그리기 도구를 사용하는 것입니다. 천국은 다른 방식으로 세포를 합병하거나 쪼개기로 결심한다면 자비를 베푸십시오. 두 개의 셀을 결합하려면 줄을 지우십시오.

Word 2007에서 기존 템플릿을 수정하는 방법 - 인형

Word 2007에서 기존 템플릿을 수정하는 방법 - 인형

두 가지 방법 : 템플릿에서 직접 변경하거나 템플릿을 기반으로하는 문서를 변경하여 간접적으로 수정할 수 있습니다. 두 번째 방법은 스타일 변경과 같은 템플릿 변경 만 적용합니다. 기존 Word 수정 ...