Policy Structure{
"Version": "policy-version",
"Statement": [
{
"Effect": "allow-or-deny",
"Action": ["action-name"],
"Resource": ["resource-arn"],
"Condition": {
"condition-operator": {
"condition-key": "condition-value"
}
}
}
]
}
Version: 정책의 버전, "2012-10-17" 에서 고정
Statement: 정책의 규칙, 배열 형태로 여러 개의 규칙을 작성
Effect: 규칙의 적용 여부, "allow" 또는 "deny" 중 하나를 선택
Action: 규칙이 적용되는 작업의 종류, 예를 들어 "s3:ListBucket"과 같은 형식으로 작성
Resource: 규칙이 적용되는 리소스의 ARN (Amazon Resource Name), 예를 들어 "arn:aws:s3:::my-bucket/*"과 같은 형식으로 작성
Condition: 규칙이 적용되는 조건 필수는 아니며, 필요한 경우 추가할 수 있고 다양한 조건 연산자를 사용할 수 있음 예를 들어 "IpAddress" 조건 연산자를 사용하면 특정 IP 주소에서만 작업을 수행할 수 있도록 제한 가능