IAM 정책 삭제 - AWS Identity and Access Management

IAM 정책 삭제

AWS Management Console, AWS Command Line Interface(AWS CLI) 또는 IAM API를 사용하여 IAM 정책을 삭제할 수 있습니다.

참고

IAM 정책 삭제는 영구적입니다. 정책을 삭제한 후에는 복구할 수 없습니다.

관리형 정책과 인라인 정책의 차이점에 대한 자세한 정보는 관리형 정책과 인라인 정책 섹션을 참조하세요.

IAM 정책에 대한 일반적인 내용은 IAM의 정책 및 권한 섹션을 참조하세요.

AWS 계정의 IAM 리소스 수와 크기는 제한되어 있습니다. 자세한 내용은 IAM 및 AWS STS 할당량 섹션을 참조하세요.

정책 액세스 보기

정책을 삭제하기 전에 최근 서비스 수준 활동을 검토해야 합니다. 이 기능은 사용 중인 보안 주체(사람 또는 애플리케이션)의 액세스 권한을 제거하지 않으려는 경우 중요합니다. 마지막으로 액세스한 정보 보기에 대한 자세한 내용은 마지막으로 액세스한 정보를 사용하여 AWS에서의 권한 재정의 섹션을 참조하세요.

IAM 정책 삭제(콘솔)

고객 관리형 정책은 삭제하여 AWS 계정에서 제거할 수 있습니다. 단, AWS 관리형 정책은 삭제할 수 없습니다.

고객 관리형 정책을 삭제하려면(콘솔)
  1. AWS Management Console에 로그인하여 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.

  2. 탐색 창에서 Policies(정책)을 선택합니다.

  3. 삭제할 고객 관리형 정책 옆의 라디오 버튼을 선택합니다. 검색 상자를 사용하여 정책 목록을 필터링할 수 있습니다.

  4. [ Actions]를 선택한 후 [Delete]를 선택합니다.

  5. 지침에 따라 정책을 정말로 삭제할 것인지 확인 후 삭제를 선택합니다.

사용자 그룹, 사용자 또는 역할의 인라인 정책을 삭제하려면(콘솔)
  1. 탐색 창에서 사용자 그룹, 사용자 또는 역할을 선택합니다.

  2. 정책을 삭제하려는 사용자 그룹, 사용자 또는 역할 이름을 선택합니다. 그런 다음 권한 탭을 선택합니다.

  3. 제거할 정책 옆에 있는 확인란을 선택하고 제거를 선택합니다. 사용자 또는 역할에서 인라인 정책을 삭제하려면 제거를 선택하여 삭제를 확인합니다. 사용자 그룹에서 단일 인라인 정책을 삭제하는 경우 정책 이름을 입력하고 삭제를 선택합니다. 사용자 그룹에서 여러 인라인 정책을 삭제하는 경우 inline policies 다음에 삭제할 정책 수를 입력한 다음 삭제를 선택합니다. 예를 들어, 세 개의 인라인 정책을 삭제하는 경우 3 inline policies를 입력합니다.

IAM 정책 삭제(AWS CLI)

AWS Command Line Interface에서 고객 관리형 정책을 삭제할 수 있습니다.

고객 관리형 정책을 삭제하려면(AWS CLI)
  1. (선택 사항)정책에 대한 정보를 보려면 다음 명령을 실행합니다.

    • 관리형 정책의 목록 보기: list-policies

    • 관리형 정책에 대한 세부 정보 가져오기: get-policy

  2. (선택 사항) 정책과 자격 증명 간의 관계에 대해 확인하려면 다음 명령을 실행합니다.

  3. 고객 관리형 정책을 삭제하려면 다음 명령을 실행합니다.

인라인 정책을 삭제하려면(AWS CLI)
  1. (선택 사항) 자격 증명(사용자, 사용자 그룹 또는 역할)에 연결된 모든 인라인 정책의 목록을 보려면 다음 명령 중 하나를 사용합니다.

  2. (선택 사항) 자격 증명(사용자, 사용자 그룹 또는 역할)에 포함된 인라인 정책 문서를 가져오려면 다음 명령 중 하나를 사용합니다.

  3. 자격 증명(사용자, 사용자 그룹 또는 서비스 연결 역할이 아닌 역할)에서 인라인 정책을 삭제하려면 다음 명령 중 하나를 사용합니다.

IAM 정책 삭제(AWS API)

AWS API를 사용하여 고객 관리형 정책을 삭제할 수 있습니다.

고객 관리형 정책을 삭제하려면(AWS API)
  1. (선택 사항)정책에 대한 정보를 보려면 다음 작업을 호출합니다.

    • 관리형 정책의 목록 보기: ListPolicies

    • 관리형 정책에 대한 세부 정보 가져오기: GetPolicy

  2. (선택 사항) 정책과 자격 증명 간의 관계에 대해 확인하려면 다음 작업을 호출합니다.

  3. 고객 관리형 정책을 삭제하려면 다음 작업을 호출합니다.

인라인 정책을 삭제하려면(AWS API)
  1. (선택 사항) 자격 증명(사용자, 사용자 그룹 또는 역할)에 연결된 모든 인라인 정책의 목록을 보려면 다음 작업 중 하나를 호출합니다.

  2. (선택 사항) 자격 증명(사용자, 사용자 그룹 또는 역할)에 포함된 인라인 정책 문서를 가져오려면 다음 작업 중 하나를 호출합니다.

  3. 인라인 정책을 자격 증명(사용자, 그룹 또는 서비스 연결 역할이 아닌 역할)에서 삭제하려면 다음 작업 중 하나를 호출합니다.