해당 게시글의 내용은 유데미의 【한글자막】 AWS Certified Developer Associate 시험 합격을 위한 모든 것! 강의를 보며 공부한 내용을 정리한 것입니다.
: 데이터 센터들의 집합
법률 준수
, Proximity지연시간
, Available services이용가능한 서비스
, Pricing요금
을 고려하여 선택: 사용자 생성, 그룹 배치 및 접근 권한 관리
{
"Version": "2012-10-17", # 고정 값,
"Id": "S3-Account-Permissions" # 정책 식별 아이디
"Statement": [
{
"Sid": "1", # 문장 식별 아이디
"Effect": "Allow", # 허용/거부
"Principal": { # 특정 정책이 적용 될 사용자, 계정 혹은 역할
"AWS": ["arn:aws:iam::123456789012:root"]
},
"Action": [ # 허용/거부되는 API 호출 서비스:작업
"s3:GetObject",
"s3:PutObject"
],
"Resource": ["arn:aws:s3::mybucket/*"] # 적용될 액션의 리소스 목록으로
# 리소스를 특정할 수 없는 경우에는 "*" 표시
},
...
]
}
: 다요소 인증 , password + security device (토큰 등)
참고문헌
https://docs.aws.amazon.com/ko_kr/IAM/latest/UserGuide/reference_policies_elements.html