AWS Direct Connect의 AWS 관리형 정책 - AWS Direct Connect

AWS Direct Connect의 AWS 관리형 정책

AWS 관리형 정책은 AWS에 의해 생성되고 관리되는 독립 실행형 정책입니다. AWS 관리형 정책은 사용자, 그룹 및 역할에 권한 할당을 시작할 수 있도록 많은 일반 사용 사례에 대한 권한을 제공하도록 설계되었습니다.

AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있기 때문에 특정 사용 사례에 대해 최소 권한을 부여하지 않을 수 있습니다. 사용 사례에 고유한 고객 관리형 정책을 정의하여 권한을 줄이는 것이 좋습니다.

AWS 관리형 정책에서 정의한 권한은 변경할 수 없습니다. 만약 AWS가 AWS 관리형 정책에 정의된 권한을 업데이트할 경우 정책이 연결되어 있는 모든 보안 주체 엔터티(사용자, 그룹 및 역할)에도 업데이트가 적용됩니다. 새로운 AWS 서비스를 시작하거나 새로운 API 작업을 기존 서비스에 이용하는 경우 AWS가 AWS 관리형 정책을 업데이트할 가능성이 높습니다.

자세한 내용은 IAM 사용 설명서AWS 관리형 정책을 참조하세요.

AWS 관리형 정책: AWSDirectConnectFullAccess

AWSDirectConnectFullAccess 정책을 IAM 보안 인증에 연결할 수 있습니다. 이 정책은 AWS Direct Connect에 대한 전체 액세스를 허용하는 권한을 부여합니다.

이 정책의 권한을 보려면 AWS Management Console의 AWSDirectConnectFullAccess을 확인하세요.

AWS 관리형 정책: AWSDirectConnectReadOnlyAccess

AWSDirectConnectReadOnlyAccess 정책을 IAM 보안 인증에 연결할 수 있습니다. 이 정책은 AWS Direct Connect에 대한 읽기 전용 액세스를 허용하는 권한을 부여합니다.

이 정책의 권한을 보려면 AWS Management Console의 AWSDirectConnectReadOnlyAccess을 확인하세요.

AWS 관리형 정책: AWSDirectConnectServiceRolePolicy

이 정책은 AWSServiceRoleForDirectConnect이라는 서비스 연결 역할에 연결되어 AWS Direct Connect가 사용자를 대신하여 MAC Security 암호을 가져올 수 있습니다. 자세한 내용은 AWS Direct Connect에 대한 서비스 연결 역할 단원을 참조하십시오.

이 정책의 권한을 보려면 AWS Management Console의 AWSDirectConnectServiceRolePolicy을 확인하세요.

AWS 관리형 정책으로 AWS Direct Connect 업데이트

이 서비스가 이러한 변경 내용을 추적하기 시작한 이후부터 AWS Direct Connect의 AWS 관리형 정책 업데이트에 관한 세부 정보를 봅니다. 이 페이지의 변경 사항에 대한 자동 알림을 받으려면 AWS Direct Connect 문서 기록 페이지에서 RSS 피드를 구독합니다.

변경 사항 설명 날짜
AWSDirectConnectServiceRolePolicy - 새 정책 MAC 보안을 지원하기 위해 AWSServiceRoleForDirectConnect 서비스 연결 역할이 추가되었습니다. 2021년 3월 31일
AWS Direct Connect에서 변경 사항 추적 시작 AWS Direct Connect가 AWS 관리형 정책에 대한 변경 내용 추적을 시작했습니다. 2021년 3월 31일