AWS IAM으로 작업하는 서비스 - AWS Identity and Access Management

AWS IAM으로 작업하는 서비스

아래 나열된 AWS 서비스는 알파벳에 따라 그룹화되며, 지원되는 IAM 기능에 대한 정보를 포함합니다.

  • 서비스 – 서비스의 이름을 선택하여 해당 서비스의 IAM 권한 부여 및 액세스에 대한 AWS 문서를 볼 수 있습니다.

  • 작업 – 정책에서 개별 작업을 지정할 수 있습니다. 서비스에서 이 기능을 지원하지 않는 경우 시각적 편집기에서 모든 작업(All actions)이 선택됩니다. JSON 정책 문서의 * 요소에서 Action를 사용해야 합니다. 각 서비스의 작업 목록을 보려면 AWS 서비스에 사용되는 작업, 리소스 및 조건 키를 참조하세요.

  • 리소스 수준 권한ARN을 사용하여 정책에서 개별 리소스를 지정할 수 있습니다. 서비스에서 이 기능을 지원하지 않는 경우 정책 시각적 편집기에서 모든 리소스(All resources)가 선택됩니다. JSON 정책 문서의 * 요소에서 Resource를 사용해야 합니다. List* 작업과 같은 일부 작업은 ARN 지정을 지원하지 않습니다. 여러 리소스를 반환하기로 설계되었기 때문입니다. 서비스가 일부 리소스에 대해 이 기능을 지원하지만 다른 리소스는 지원하지 않는 경우 표에 부분(Partial)으로 표시됩니다. 자세한 정보는 서비스에 대한 문서 섹션을 참조하세요.

  • 리소스 기반 정책 – 리소스 기반 정책을 서비스 내 리소스에 연결할 수 있습니다. 리소스 기반 정책은 해당 리소스에 액세스할 수 있는 IAM 자격 증명을 지정하는 Principal 요소를 포함합니다. 자세한 내용은 자격 증명 기반 정책 및 리소스 기반 정책 단원을 참조하세요.

  • ABAC(태그 기반 권한 부여) - 태그를 기반으로 액세스를 제어하려면 aws:ResourceTag/key-name, aws:RequestTag/key-name, 또는 aws:TagKeys 조건 키를 사용하여 정책의 조건 요소에 태그 정보를 제공합니다. 서비스가 모든 리소스 유형에 대해 세 가지 조건 키를 모두 지원하는 경우, 값은 서비스에 대해 입니다. 서비스가 일부 리소스 유형에 대해서만 세 가지 조건 키를 모두 지원하는 경우 값은 부분적입니다. 태그와 같은 속성을 기반으로 권한을 정의하는 방법에 대한 자세한 내용은 ABAC 권한 부여를 통한 속성 기반 권한 정의 섹션을 참조하세요. ABAC 설정 단계가 포함된 자습서를 보려면 ABAC(속성 기반 액세스 제어) 사용을 참조하세요.

  • 임시 자격 증명 - IAM Identity Center를 사용하여 로그인하거나 콘솔에서 역할을 전환할 때 받거나 AWS CLI 또는 AWS API에서 AWS STS를 사용하여 생성하는 단기 자격 증명을 사용할 수 있습니다. 값이 [아니요(No)]인 서비스에는 장기 IAM 사용자 자격 증명을 사용하는 동안에만 액세스할 수 있습니다. 여기에는 사용자 이름 및 암호 또는 사용자 액세스 키가 포함됩니다. 자세한 내용은 IAM의 임시 보안 자격 증명 섹션을 참조하세요.

  • 서비스 연결 역할서비스 연결 역할은 사용자를 대신하여 다른 서비스의 리소스에 액세스할 수 있는 서비스 권한을 부여하는 특별한 유형의 서비스 역할입니다. 이러한 역할을 지원하는 서비스에 대한 설명서를 보려면  또는 일부 링크를 선택합니다. 이 열은 서비스가 표준 서비스 역할을 사용하는지 아닌지 나타내지 않습니다. 자세한 내용은 서비스 연결 역할을 참조하세요.

  • 추가 정보 – 서비스가 기능을 완전히 지원하지 않는 경우 항목에 대한 각주를 검토하여 제한 사항과 관련 정보의 링크를 볼 수 있습니다.

IAM으로 작업하는 서비스

서비스 작업 리소스 수준 권한 리소스 기반 정책 ABAC 임시 자격 증명 서비스 연결 역할
AWS Account Management 아니요 아니요 아니요
AWS Activate Console 아니요 아니요 아니요 아니요
AWS Amplify 관리자 아니요 아니요 아니요
AWS Amplify 아니요 부분적 아니요
AWS Amplify UI 빌더 아니요 아니요
Amazon MSK 클러스터용 Apache Kafka API 아니요 아니요 아니요
Amazon API Gateway 아니요
Amazon API Gateway Management 아니요 아니요
Amazon API Gateway Management V2 아니요 아니요
AWS 앱 스튜디오 아니요 아니요 아니요 아니요
AWS App2Container 아니요 아니요 아니요 아니요
AWS AppConfig 아니요 아니요
AWS AppFabric 아니요 아니요
Amazon AppFlow 아니요 아니요
Amazon AppIntegrations 아니요
Application Auto Scaling 아니요
AWS Application Cost Profiler 아니요 아니요 아니요 아니요
AWS Application Discovery Arsenal 아니요 아니요 아니요 아니요
AWS Application Discovery Service 아니요 아니요 아니요
AWS Application Migration Service 아니요
AWS Application Transformation Service 아니요 아니요 아니요 아니요

AWS App Mesh

아니요

AWS App Mesh 평가판

아니요 아니요
AWS App Runner 아니요
Amazon AppStream 2.0 아니요 아니요
AWS AppSync 아니요 아니요
AWS Artifact 아니요 아니요 아니요
Amazon Athena 아니요 아니요
AWS Audit Manager 아니요
AWS Auto Scaling 아니요 아니요 아니요
AWS B2B Data Interchange 아니요 아니요
AWS Backup
AWS Backup 게이트웨이 아니요 아니요
AWS Backup 스토리지 아니요 아니요 아니요 아니요
AWS Batch 부분적 아니요
Amazon Bedrock 아니요 아니요
AWS Billing and Cost Management 아니요 아니요 아니요
AWS Billing and Cost Management 데이터 내보내기 아니요 아니요
AWS Billing Conductor 아니요 아니요
Amazon Braket 아니요
AWS Budget Service 아니요 아니요 아니요 아니요
AWS BugBust 아니요
AWS Certificate Manager(ACM) 아니요
AWS Chatbot 아니요 아니요
Amazon Chime 아니요
AWS Clean Rooms 아니요 아니요
AWS Clean Rooms ML 아니요 아니요
AWS Client VPN 아니요 아니요
AWS Cloud9
AWS 클라우드 제어 API 아니요 아니요 아니요 아니요
Amazon Cloud Directory 아니요 아니요 아니요
AWS CloudFormation 아니요 아니요

Amazon CloudFront

아니요 부분적 일부(정보)
Amazon CloudFront KeyValueStore 아니요 아니요 아니요
AWS CloudHSM 아니요

AWS Cloud Map

아니요 아니요
Amazon CloudSearch 아니요 아니요 아니요
AWS CloudShell 아니요 아니요 아니요
AWS CloudTrail 일부(정보)
AWS CloudTrail 데이터 아니요 아니요
Amazon CloudWatch 아니요 일부(정보)
Amazon CloudWatch Application Insights 아니요 아니요 아니요 아니요
Amazon CloudWatch Application Signals 아니요 아니요
Amazon CloudWatch Evidently 아니요 아니요
Amazon CloudWatch Internet Monitor 아니요 아니요
Amazon CloudWatch Logs 부분적
Amazon CloudWatch Network Monitor 아니요 아니요
Amazon CloudWatch Observability Access Manager 아니요 아니요
Amazon CloudWatch RUM 아니요 아니요
Amazon CloudWatch Synthetics 아니요 아니요
AWS CodeArtifact 아니요
AWS CodeBuild  예(정보)  일부(정보) 아니요
Amazon CodeCatalyst 아니요
AWS CodeCommit 아니요 아니요
AWSCodeConnections 아니요 아니요
AWS CodeDeploy 아니요 아니요
AWS CodeDeploy 보안 호스트 명령 서비스 아니요 아니요 아니요 아니요
Amazon CodeGuru Profiler 아니요
Amazon CodeGuru Reviewer 아니요
Amazon CodeGuru Security 아니요 아니요
AWS CodePipeline 부분적 아니요 아니요
AWS CodeStar 부분적 아니요 아니요
AWS CodeStar Connections 아니요
AWS CodeStar 알림 아니요
Amazon CodeWhisperer 아니요
Amazon Cognito 아니요
Amazon Cognito Sync 아니요 아니요
Amazon Cognito 사용자 풀 아니요
Amazon Comprehend 아니요 아니요
Amazon Comprehend Medical 아니요 아니요 아니요 아니요
AWS Compute Optimizer 아니요 아니요 아니요
AWS Config  일부(정보) 아니요
Amazon Connect 아니요
Amazon Connect Cases 아니요 아니요
Amazon Connect Customer Profiles 아니요
Amazon Connect 대용량 아웃바운드 통신 아니요 아니요
Amazon Connect Voice ID 아니요 아니요
AWS Console Mobile Application 아니요 아니요 아니요
AWS 통합 결제 아니요 아니요 아니요 아니요
AWS 제어 기능 카탈로그 아니요 아니요 아니요
AWS Control Tower 아니요 아니요 아니요
AWS Cost and Usage Report 아니요 아니요 아니요
AWS Cost Explorer 아니요 아니요
AWS Cost Optimization Hub 아니요 아니요 아니요 아니요
AWS 고객 검증 서비스 아니요 아니요 아니요 아니요
AWS Database Migration Service  아니요(정보)
Database Query Metadata Service 아니요 아니요 아니요 아니요
AWS Data Exchange 아니요
Amazon Data Lifecycle Manager 아니요 아니요
AWS Data Pipeline 아니요 부분적 아니요
AWS DataSync 아니요
Amazon DataZone 아니요 아니요 아니요 아니요
AWSDeadline Cloud 아니요 아니요
AWS DeepComposer 아니요 아니요
AWS DeepRacer 아니요
Amazon Detective 아니요 아니요
AWS Device Farm 아니요
Amazon DevOps Guru 아니요 아니요
AWS 진단 도구 아니요 아니요
AWS Direct Connect 아니요
AWS Directory Service 아니요 아니요
AWS 디렉터리 서비스 데이터 아니요 아니요
Amazon DocumentDB Elastic Clusters 아니요
Amazon DynamoDB Accelerator(DAX) 아니요 아니요
Amazon DynamoDB 아니요 아니요
Amazon Elastic Compute Cloud(Amazon EC2) 부분적 아니요  일부(정보)
Amazon EC2 Auto Scaling 아니요
EC2 Image Builder 아니요
Amazon EC2 Instance Connect 아니요
Amazon ElastiCache 아니요
AWS Elastic Beanstalk 부분적 아니요
Amazon Elastic Block Store(Amazon EBS) 부분적 아니요 아니요
Amazon Elastic Container Registry(Amazon ECR)
Amazon Elastic Container Registry 퍼블릭(Amazon ECR 퍼블릭) 아니요 아니요
Amazon Elastic Container Service(Amazon ECS)  일부(정보) 아니요
AWS Elastic Disaster Recovery 아니요
Amazon Elastic File System(Amazon EFS) 부분적
Amazon Elastic Inference 아니요 아니요 아니요
Amazon Elastic Kubernetes Service(Amazon EKS) 아니요
Amazon Elastic Kubernetes Service(Amazon EKS) Auth 아니요 아니요 아니요
AWS Elastic Load Balancing 부분적 아니요 부분적
Amazon Elastic Transcoder 아니요 아니요 아니요
AWS Elemental Appliances and Software 활성화 서비스 아니요 아니요
AWS Elemental Appliances and Software 아니요 아니요
AWS Elemental MediaConnect 아니요 아니요
AWS Elemental MediaConvert 아니요 아니요
AWS Elemental MediaLive 아니요 아니요
AWS Elemental MediaPackage 아니요 일부(정보)
AWS Elemental MediaPackage V2 아니요 아니요
AWS Elemental MediaPackage VOD 아니요 일부(정보)
AWS Elemental MediaStore 아니요
AWS Elemental MediaTailor 아니요
AWS Elemental Support 사례 아니요 아니요 아니요 아니요
AWS Elemental Support 콘텐츠 아니요 아니요 아니요 아니요
Amazon EMR 아니요
Amazon EMR on EKS 아니요
Amazon EMR Serverless 아니요
AWS 최종 사용자 메시징 소셜 아니요
AWS 엔터티 해상도 아니요 아니요
Amazon EventBridge 아니요
Amazon EventBridge 파이프 아니요 아니요
Amazon EventBridge Scheduler 아니요 아니요
Amazon EventBridge 스키마 아니요
AWS Fault Injection Service 아니요
Amazon FinSpace 아니요
Amazon FinSpace API 아니요 아니요 아니요
AWS Firewall Manager 아니요 부분적
Fleet Hub for AWS IoT Device Management 아니요 아니요
Amazon Forecast 아니요 아니요
Amazon Fraud Detector 아니요 아니요
FreeRTOS 아니요 아니요
AWS 프리 티어 아니요 아니요 아니요 아니요
Amazon FSx 아니요
Amazon GameLift 아니요 아니요
AWS Global Accelerator 아니요
AWS Glue 부분적 아니요
AWS Glue DataBrew 아니요 아니요
AWS Ground Station 아니요
Amazon Ground Truth Labeling 아니요 아니요 아니요 아니요
Amazon GuardDuty 아니요
AWS Health API 및 알림 아니요 아니요 아니요
AWS HealthImaging 아니요 아니요
AWS HealthLake 아니요 아니요
AWS HealthOmics 아니요 아니요
AWS IAM Identity Center 아니요 부분적
IAM Identity Center 디렉터리 아니요 아니요 아니요 아니요
IAM Identity Center 아이덴티티 스토어 아니요 아니요 아니요
IAM Identity Center OIDC 서비스 아니요 아니요 아니요
AWS Identity and Access Management(IAM)  일부(정보) 일부(정보)  일부(정보) 아니요
AWS Identity and Access Management 액세스 분석기 아니요 부분적
AWS Identity and Access Management Roles Anywhere 아니요
AWS 아이덴티티 스토어 인증 아니요 아니요 아니요 아니요
AWS Identity Sync 아니요 아니요 아니요
AWS Import/Export 아니요 아니요 아니요 아니요
Amazon Inspector 아니요
Amazon Inspector Classic 아니요 아니요 아니요
Amazon InspectorScan 아니요 아니요 아니요 아니요
Amazon Interactive Video Service 아니요
Amazon Interactive Video Service Chat 아니요 아니요
AWS 인보이스 발행 아니요 아니요 아니요 아니요
AWS IoT 1-Click 아니요 아니요
AWS IoT Analytics 아니요 아니요
AWS IoT  일부(정보) 아니요
AWS IoT Core Device Advisor 아니요 아니요
AWS IoT Device Tester 아니요 아니요 아니요 아니요
AWS IoT Events 아니요 아니요
AWS IoT FleetWise 아니요 아니요
AWS IoT Greengrass 아니요 아니요
AWS IoT Greengrass V2 아니요 부분적 아니요
AWS IoT 작업 데이터 영역 아니요 아니요 아니요
AWS IoT SiteWise 아니요
AWS IoT TwinMaker 아니요
AWS IoT 무선 아니요 아니요
AWS IQ 아니요 아니요
AWS IQ 권한 아니요 아니요 아니요
Amazon Kendra 아니요 아니요
Amazon Kendra Intelligent Ranking 아니요 아니요
AWS Key Management Service (AWS KMS)
Amazon Keyspaces(Apache Cassandra용) 아니요
Amazon Managed Service for Apache Flink 아니요 아니요
Amazon Managed Service for Apache Flink V2 아니요 아니요
Amazon Data Firehose 아니요 아니요
Amazon Kinesis Data Streams 아니요
Amazon Kinesis Video Streams 아니요 아니요
AWS Lake Formation 아니요 아니요 아니요
AWS Lambda 일부(정보) 일부(정보)
AWS Launch Wizard 아니요 아니요 아니요 아니요
Amazon Lex 아니요
Amazon Lex V2
AWS License Manager 아니요
AWS License Manager Linux Subscriptions Manager 아니요 아니요 아니요 아니요
AWS License Manager User Subscriptions 아니요 아니요 아니요
Amazon Lightsail  일부(정보) 아니요  일부(정보)
Amazon Location Service 아니요 아니요
Amazon Lookout for Equipment 아니요 아니요
Amazon Lookout for Metrics 아니요 아니요
Amazon Lookout for Vision 아니요 아니요
Amazon Machine Learning 아니요 아니요 아니요
Amazon Macie 아니요
AWS Mainframe Modernization 아니요
AWS Mainframe Modernization 애플리케이션 테스트 아니요 아니요
Amazon Managed Blockchain 아니요 아니요
Amazon Managed Blockchain Query 아니요 아니요 아니요 아니요
Amazon Managed Grafana 아니요
Amazon Managed Service for Prometheus 아니요 아니요
Amazon Managed Streaming for Apache Kafka(MSK)  일부(정보)
Amazon Managed Streaming for Kafka Connect 아니요 아니요
Amazon Managed Workflows for Apache Airflow 아니요 아니요
AWS Marketplace 아니요 아니요 아니요
AWS Marketplace Catalog 아니요 아니요
AWS Marketplace Commerce Analytics 아니요 아니요 아니요 아니요 아니요
AWS Marketplace 서비스 배포 아니요 아니요
AWS Marketplace 검색 아니요 아니요 아니요 아니요
AWS Marketplace Entitlement Service 아니요 아니요 아니요 아니요
AWS Marketplace Image Building Service 아니요 아니요 아니요 아니요
AWS Marketplace Management Portal 아니요 아니요 아니요 아니요
AWS Marketplace Metering Service 아니요 아니요 아니요 아니요
AWS Marketplace Private Marketplace 아니요 아니요 아니요 아니요
AWS Marketplace Procurement Systems Integration 아니요 아니요 아니요 아니요
AWS Marketplace 보고 아니요 아니요 아니요
AWS Marketplace Seller Reporting 아니요 아니요 아니요
AWS Marketplace Vendor Insights 아니요 아니요
Amazon Mechanical Turk 아니요 아니요 아니요 아니요
Amazon MediaImport 아니요 아니요 아니요 아니요 아니요
Amazon MemoryDB 아니요
Amazon 메시지 전송 서비스 아니요 아니요 아니요 아니요
Amazon Message Gateway Service 아니요 아니요 아니요 아니요
AWS Microservice Extractor for .NET 아니요 아니요 아니요 아니요
AWS 마이그레이션 가속화 프로그램 크레딧 아니요 아니요 아니요
AWS Migration Hub 아니요 아니요
AWS Migration Hub 오케스트레이터 아니요
AWS Migration Hub Refactor Spaces
AWS Migration Hub 전략 권장 사항 아니요 아니요 아니요
Amazon Monitron 아니요
Amazon MQ 아니요
Amazon Neptune 아니요 아니요
Amazon Neptune Analytics 아니요 아니요
AWS Network Firewall 아니요
AWS Network Manager 아니요 (정보)
AWS Network Manager 채팅 아니요 아니요 아니요 아니요
Amazon Nimble Studio 아니요 아니요
Amazon One Enterprise 아니요 아니요
Amazon OpenSearch Ingestion 아니요
Amazon OpenSearch Serverless 아니요
Amazon OpenSearch Service
AWS OpsWorks 아니요 아니요 아니요
AWS OpsWorks 구성 관리 아니요 아니요 아니요
AWS Organizations 아니요
AWS Outposts 아니요
AWS Panorama 아니요
AWS Parallel Computing Service 아니요
AWS Partner 중앙 계정 관리 아니요 아니요 아니요 아니요
AWS Payment Cryptography 아니요 아니요
AWS 결제 아니요 아니요 아니요 아니요
AWS 성능 개선 도우미 아니요 아니요 아니요
Amazon Personalize 아니요 아니요 아니요
Amazon Pinpoint 아니요 아니요
Amazon Pinpoint 이메일 서비스 아니요 아니요
Amazon Pinpoint SMS 및 음성 서비스 아니요 아니요 아니요 아니요
Amazon Pinpoint SMS and Voice Service V2 아니요 아니요
Amazon Polly 아니요 아니요 아니요
AWS 가격표 아니요 아니요 아니요 아니요
AWS Private 5G 아니요 아니요
AWS Private CA액티브 디렉터리용 커넥터 아니요 아니요
AWS Private CA SCEP용 커넥터 아니요 아니요
AWS Private Certificate Authority (AWS Private CA) 아니요
AWS Proton 아니요
AWS Purchase Orders 콘솔 아니요 아니요
Amazon Q Business 아니요
Amazon Q Business Q 앱 아니요 아니요 아니요
Amazon Q Developer 아니요 아니요 아니요
Amazon Q in Connect 아니요 아니요
Amazon Quantum Ledger Database(Amazon QLDB) 아니요 아니요
Amazon QuickSight 아니요 아니요
Amazon RDS Data API 아니요 아니요 아니요
Amazon RDS IAM 인증 아니요 아니요 아니요
AWS 휴지통 아니요 아니요
Amazon Redshift 아니요
Amazon Redshift 데이터 API 아니요 아니요 아니요
Amazon Redshift Serverless 아니요
Amazon Rekognition  일부(정보) 아니요
Amazon Relational Database Service(Amazon RDS) (정보) 아니요
AWS re:Post 프라이빗 아니요
AWS Resilience Hub 아니요 아니요
AWS Resource Access Manager (AWS RAM) 아니요
AWS 리소스 탐색기 아니요
AWS Resource Groups 아니요  일부(정보)
AWS Resource Groups Tagging API 아니요 아니요 아니요 아니요
Amazon RHEL Knowledgebase 포털 아니요 아니요 아니요 아니요
AWS RoboMaker 아니요
Amazon Route 53 아니요 아니요 아니요
Amazon Route 53 애플리케이션 복구 컨트롤러 - 영역 이동 아니요 아니요 아니요
Amazon Route 53 도메인 아니요 아니요 아니요 아니요 아니요
Amazon Route 53 프로필 아니요 아니요
Amazon Route 53 Recovery Cluster 아니요 아니요 아니요
Amazon Route 53 Recovery Control Config 아니요 아니요
Amazon Route 53 Recovery Readiness 아니요
Amazon Route 53 Resolver 아니요
Amazon S3 Express 아니요 아니요 아니요
Amazon S3 Glacier 부분적
Amazon SageMaker 아니요 일부(정보)
Amazon SageMaker 지리 공간 기능 아니요 아니요
Amazon SageMaker Ground Truth Synthetic 아니요 아니요 아니요 아니요
MLflow가 탑재된 Amazon SageMaker 아니요 아니요 아니요
AWS 절감형 플랜 아니요 아니요
AWS Secrets Manager 아니요
AWS Security Hub 아니요
Amazon Security Lake 아니요 아니요
AWS Security Token Service (AWS STS)  일부(정보) 아니요  일부(정보) 아니요
AWS Serverless Application Repository 아니요 아니요
AWS Service Catalog 아니요
Service Quotas 아니요 아니요
AWS Shield 아니요
AWS Signer 아니요
AWS 로그인 아니요 아니요 아니요 아니요
Amazon SimpleDB 아니요 아니요 아니요
Amazon Simple Email Service - Mail Manager 아니요
Amazon Simple Email Service(Amazon SES) v2  일부(정보)  일부(정보)
Amazon Simple Notification Service (Amazon SNS) 아니요
Amazon Simple Queue Service(Amazon SQS) 부분적 아니요
Amazon Simple Storage Service(S3) 일부(정보) 일부(정보)
Amazon Simple Storage Service(Amazon S3) Object Lambda 아니요 아니요 아니요
AWS Outposts의 Amazon Simple Storage Service(Amazon S3) 아니요
Amazon Simple Workflow Service (Amazon SWF) 아니요 아니요
AWS SimSpace Weaver 아니요 아니요
AWS Site-to-Site VPN 아니요 아니요
AWS Snowball 아니요 아니요 아니요 아니요
AWS Snowball 엣지 아니요 아니요 아니요 아니요
AWS Snow Device Management 아니요 아니요
AWS SQL Workbench 아니요 아니요
AWS Step Functions 아니요 아니요
AWS Storage Gateway 아니요 아니요
AWS Supply Chain 아니요 아니요
AWS Support App in Slack 아니요 아니요 아니요 아니요
AWS Support 아니요 아니요 아니요
AWS Support 플랜 아니요 아니요 아니요 아니요
AWS Support 권장 사항 아니요 아니요 아니요 아니요
AWS 지속 가능성 아니요 아니요 아니요 아니요
AWS Systems Manager 부분적
AWS Systems Manager for SAP 아니요 아니요
AWS Systems ManagerGUI Connect 아니요 아니요 아니요 아니요
AWS Systems Manager Incident Manager
AWS Systems Manager Incident Manager 연락처 아니요 아니요
AWS Systems Manager 빠른 설정 아니요 아니요
태그 편집기 아니요 아니요 아니요 아니요
AWS 세금 설정 아니요 아니요 아니요 아니요
AWS 통신 네트워크 빌더 아니요 아니요
Amazon Textract 아니요 아니요 아니요 아니요
Amazon Timestream 아니요 아니요
Amazon Timestream Influxdb 아니요
AWS Tiros API(Reachability Analyzer용) 아니요 아니요 아니요 아니요 아니요
Amazon Transcribe 아니요 아니요
AWS Transfer Family 아니요 아니요
Amazon Translate 아니요 아니요
AWS Trusted Advisor  일부(정보) 아니요 아니요 부분적
AWS 사용자 알림 아니요
AWS 사용자 알림 연락처 아니요 아니요
AWS User Subscriptions 아니요 아니요 아니요 아니요
AWS Verified Access 아니요 아니요 아니요 아니요
Amazon Verified Permissions 아니요 아니요 아니요
Amazon Virtual Private Cloud(VPC)  일부(정보)  일부(정보) 일부(정보)
Amazon VPC Lattice 아니요 아니요
Amazon VPC Lattice Services 아니요 아니요 아니요
AWS WAF 아니요
AWS WAF 클래식 아니요
AWS WAF 리전 아니요
AWS Well-Architected Tool 아니요 아니요
AWS Wickr 아니요 아니요
Amazon WorkDocs 아니요 아니요 아니요 아니요
Amazon WorkMail 아니요
Amazon WorkMail 메시지 흐름 아니요 아니요 아니요
Amazon WorkSpaces 아니요 아니요
Amazon WorkSpaces Secure Browser 아니요
Amazon WorkSpaces Thin Client 아니요 아니요
AWS X-Ray 일부(정보) 아니요  일부(정보) 아니요

추가 정보

Amazon CloudFront

CloudFront에는 서비스 연결 역할이 없지만 Lambda@Edge에는 있습니다. 자세한 내용은 Amazon CloudFront 개발자 안내서의 Lambda@Edge에 서비스 연결 역할 사용을 참조하세요.

AWS CloudTrail

CloudTrail은 AWS 외부 이벤트 소스와의 CloudTrail Lake 통합에 사용되는 CloudTrail 채널에서만 리소스 기반 정책을 지원합니다.

Amazon CloudWatch

CloudWatch 서비스 연결 역할은 AWS Management Console을 사용하여 생성할 수 없으며 경보 작업 기능만 지원합니다.

AWS CodeBuild

CodeBuild는 AWS RAM을 사용한 크로스 계정 리소스 공유를 지원합니다.

CodeBuild는 프로젝트 기반 작업에 대한 ABAC를 지원합니다.

AWS Config

AWS Config의 경우 다중 계정 다중 리전 데이터 집계 및 AWS Config 규칙에 대한 리소스 수준 권한을 지원합니다. 지원되는 리소스 목록을 보려면 AWS Config API 설명서Multi-Account Multi-Region Data Aggregation 섹션과 AWS Config Rules 섹션을 참조하세요.

AWS Database Migration Service

지원되는 대상 엔드포인트로 마이그레이션된 데이터를 암호화하도록 생성한 AWS KMS 암호화 키에 연결된 정책을 생성 및 수정할 수 있습니다. 지원되는 대상 엔드포인트에는 Amazon Redshift 및 Amazon S3 등이 있습니다. 자세한 내용은 AWS Database Migration Service사용 설명서Amazon Redshift 대상 데이터를 암호화하는 AWS KMS 키 생성 및 사용, Amazon S3 대상 객체를 암호화하는 AWS KMS 키 생성을 참조하세요.

Amazon Elastic Compute Cloud

Amazon EC2 서비스 연결 역할은 스팟 인스턴스 요청, 스팟 플릿 요청, Amazon EC2 플릿Windows 인스턴스의 빠른 시작 기능에만 사용할 수 있습니다.

Amazon Elastic Container Service

일부 Amazon ECS 작업만 리소스 수준 권한을 지원합니다.

AWS Elemental MediaPackage

MediaPackage는 CloudWatch에 고객 액세스 로그 게시를 위한 서비스 연결 역할을 지원하지만 다른 API 작업을 위한 서비스 연결 역할은 지원하지 않습니다.

AWS Identity and Access Management

IAM은 역할 신뢰 정책이라고 하는 리소스 기반 정책 유형 하나만 지원하며, 이 유형은 IAM 역할에 연결됩니다. 자세한 내용은 사용자에게 역할을 전환할 권한 부여 단원을 참조하세요.

IAM에서는 대부분의 IAM 리소스에 대해서만 태그 기반 액세스 제어를 지원합니다. 자세한 내용은 AWS Identity and Access Management 리소스용 태그 단원을 참조하세요.

IAM 에 대한 일부 API 작업만 임시 보안 인증 정보로 직접적으로 호출할 수 있습니다. 자세한 내용은 API 옵션 비교 섹션을 참조하세요.

AWS IoT

AWS IoT에 연결된 디바이스는 X.509 인증서 또는 Amazon Cognito 자격 증명을 통해 인증됩니다. AWS IoT 정책을 X.509 인증서 또는 Amazon Cognito 자격 증명에 연결하여 디바이스가 어떤 작업을 수행하도록 권한 부여할 것인지 제어할 수 있습니다. 자세한 내용은 AWS IoT 개발자 안내서AWS IoT의 보안 및 자격 증명을 참조하세요.

AWS Lambda

Lambda는 Lambda 함수를 필수 리소스로 사용하는 API 작업에 대한 ABAC(속성 기반 액세스 제어)를 지원합니다. 레이어, 이벤트 소스 매핑 및 코드 서명 구성 리소스는 지원되지 않습니다.

Lambda에는 서비스 연결 역할이 없지만 Lambda@Edge에는 있습니다. 자세한 내용은 Amazon CloudFront 개발자 안내서의 Lambda@Edge의 서비스 연결 역할을 참조하세요.

Amazon Lightsail

Lightsail은 리소스 수준 권한 및 ABAC를 부분적으로 지원합니다. 자세한 내용은 Amazon Lightsail를 위한 작업, 리소스 및 조건 키를 참조하세요.

Amazon Managed Streaming for Apache Kafka(MSK)

다중 VPC 연결을 위해 구성된 Amazon MSK 클러스터에 클러스터 정책을 연결할 수 있습니다.

AWS Network Manager

AWS Cloud WAN에서는 서비스 연결 역할도 지원합니다. 자세한 내용은 Amazon VPC AWS 클라우드 WAN 가이드AWS 클라우드 WAN 서비스 연결 역할을 참조하세요.

Amazon Relational Database Service

Amazon Aurora는 MySQL 및 PostgreSQL과 호환되는 완전 관리형 관계형 데이터베이스 엔진입니다. Amazon RDS를 통해 새 데이터베이스 서버를 설정할 때 Aurora MySQL 또는 Aurora PostgreSQL을 DB 엔진 옵션으로 선택할 수 있습니다. 자세한 내용은 Amazon Aurora 사용 설명서Amazon Aurora ID 및 액세스 관리를 참조하세요.

Amazon Rekognition

리소스 기반 정책은 Amazon Rekognition Custom Labels 모델을 복사하는 경우에만 지원됩니다.

AWS Resource Groups

사용자는 Resource Groups 작업을 허용하는 정책이 있는 역할을 수임할 수 있습니다.

Amazon SageMaker

서비스 연결 역할은 현재 SageMaker Studio 및 SageMaker 교육 작업에 사용할 수 있습니다.

AWS Security Token Service

AWS STS는 ‘리소스’가 없지만 유사한 방식으로 사용자에 대한 액세스를 제한할 수 있습니다. 자세한 정보는 이름을 사용한 임시 보안 자격 증명 액세스 거부 섹션을 참조하세요.

AWS STS에 대한 일부 API 작업만 임시 보안 인증 정보를 통한 직접 호출을 지원합니다. 자세한 내용은 API 옵션 비교 섹션을 참조하세요.

Amazon Simple Email Service

ses:SendEmail 또는 ses:SendRawEmail 등과 같이 이메일 전송과 관련된 작업을 참조하는 정책 설명의 리소스 수준 권한만 사용할 수 있습니다. 기타 다른 작업을 참조하는 정책 설명의 경우 리소스 요소에 *만 포함될 수 있습니다.

Amazon SES API만 임시 보안 인증 정보를 지원합니다. Amazon SES SMTP 인터페이스는 임시 보안 자격 증명에서 파생된 SMTP 자격 증명을 지원하지 않습니다.

Amazon Simple Storage Service(S3)

Amazon S3에서는 객체 리소스에 대해서만 태그 기반 승인을 지원합니다.

Amazon S3는 Amazon S3 Storage Lens 대한 서비스 연결 역할을 지원합니다.

AWS Trusted Advisor

Trusted Advisor에 대한 API 액세스는 AWS Support API를 통해 이루어지며 AWS Support IAM 정책으로 제어합니다.

Amazon Virtual Private Cloud

IAM 사용자 정책에서는 특정 Amazon VPC 엔드포인트에 대해 권한을 제한할 수 없습니다. Action 또는 ec2:*VpcEndpoint* API 작업을 포함하는 모든 ec2:DescribePrefixLists 요소는 ""Resource": "*""를 포함해야 합니다. 자세한 내용은 AWS PrivateLink 가이드VPC 엔드포인트 및 VPC 엔드포인트 서비스에 대한 ID 및 액세스 관리 섹션을 참조하세요.

Amazon VPC에서는 단일 리소스 정책을 VPC 엔드포인트에 연결하여 해당 엔드포인트를 통해 액세스 가능한 대상을 제한할 수 있도록 지원합니다. 특정 Amazon VPC 엔드포인트의 리소스에 대한 액세스를 제어하기 위해 리소스 기반 정책을 사용하는 방법에 대한 자세한 정보는 AWS PrivateLink 가이드엔드포인트 정책을 사용하여 서비스에 대한 액세스 제어 섹션을 참조하세요.

Amazon VPC에는 서비스 연결 역할이 없지만 AWS Transit Gateway에는 있습니다. 자세한 내용은 Amazon VPC AWS Transit Gateway 사용 설명서전송 게이트웨이에 대한 서비스 연결 역할 사용을 참조하세요.

AWS X-Ray

X-Ray는 모든 작업에 대해 리소스 수준 권한을 지원하지는 않습니다.

X-Ray는 그룹 및 샘플링 규칙에 대해 태그 기반 액세스 제어를 지원합니다.