

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# AWS에 대한 관리형 정책AWS Secrets Manager
<a name="reference_available-policies"></a>

AWS관리형 정책은에서 생성하고 관리하는 독립 실행형 정책입니다AWS.AWS관리형 정책은 사용자, 그룹 및 역할에 권한 할당을 시작할 수 있도록 많은 일반적인 사용 사례에 대한 권한을 제공하도록 설계되었습니다.

AWS관리형 정책은 모든AWS고객이 사용할 수 있으므로 특정 사용 사례에 대해 최소 권한을 부여하지 않을 수 있습니다. 사용 사례에 고유한 [고객 관리형 정책](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies)을 정의하여 권한을 줄이는 것이 좋습니다.

AWS관리형 정책에 정의된 권한은 변경할 수 없습니다. 가 관리형 정책에 정의된 권한을AWS업데이트하는AWS경우 업데이트는 정책이 연결된 모든 보안 주체 자격 증명(사용자, 그룹 및 역할)에 영향을 미칩니다.AWSAWS 서비스는 새가 시작되거나 기존 서비스에 새 API 작업을 사용할 수 있게 되면AWS관리형 정책을 업데이트할 가능성이 높습니다.

자세한 내용은 *IAM 사용자 가이드*의 [AWS관리형 정책](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)을 참조하세요.

## AWS관리형 정책: SecretsManagerReadWrite
<a name="security-iam-awsmanpol-SecretsManagerReadWrite"></a>

이 정책은 Amazon RDS AWS Secrets Manager, Amazon Redshift 및 Amazon DocumentDB 리소스를 설명할 수 있는 권한과를 사용하여 암호를 암호화 및 해독AWS KMS할 수 있는 권한을 포함하여에 대한 읽기/쓰기 액세스를 제공합니다. 또한이 정책은AWS CloudFormation변경 세트를 생성하고,에서 관리하는 Amazon S3 버킷에서 교체 템플릿을 가져오고AWS,AWS Lambda함수를 나열하고, Amazon EC2 VPCs 설명할 수 있는 권한을 제공합니다. 콘솔에서 기존 교체 함수를 사용하여 교체를 설정하려면 이러한 권한이 필요합니다.

새 교체 함수를 생성하려면AWS CloudFormation스택 및AWS Lambda실행 역할을 생성할 수 있는 권한도 있어야 합니다. [IAMFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/IAMFullAccess.html) 관리형 정책을 할당할 수 있습니다. [교체 권한](rotating-secrets-required-permissions-function.md)을(를) 참조하세요.

**권한 세부 정보**

이 정책에는 다음 권한이 포함되어 있습니다.




+ `secretsmanager` – 보안 주체가 모든 Secrets Manager 작업을 수행할 수 있도록 허용합니다.
+ `cloudformation` - 보안 주체가CloudFormation스택을 생성할 수 있도록 허용합니다. 이는 콘솔을 사용하여 교체를 켜는 보안 주체가CloudFormation스택을 통해 Lambda 교체 함수를 생성할 수 있도록 하기 위해 필요합니다. 자세한 내용은 [Secrets Manager의 사용 방식 AWS CloudFormation](cloudformation.md#how-asm-uses-cfn) 단원을 참조하십시오.
+ `ec2` – 보안 주체가 Amazon EC2 VPC에 대해 설명할 수 있도록 허용합니다. 이는 콘솔을 사용하는 보안 주체가 보안 암호에 저장하는 보안 인증 정보의 데이터베이스와 동일한 VPC에서 교체 함수를 생성할 수 있도록 하기 위해 필요합니다.
+ `kms` - 보안 주체가 암호화 작업에AWS KMS키를 사용할 수 있도록 허용합니다. 이는 Secrets Manager가 보안 암호를 암호화하고 해독할 수 있도록 하기 위해 필요합니다. 자세한 내용은 [의 보안 암호 암호화 및 복호화 AWS Secrets Manager](security-encryption.md) 단원을 참조하십시오.
+ `lambda` – 보안 주체가 Lambda 교체 함수를 나열할 수 있도록 허용합니다. 이는 콘솔을 사용하는 보안 주체가 기존 교체 함수를 선택할 수 있도록 하기 위해 필요합니다.
+ `rds` – 보안 주체가 Amazon RDS의 클러스터 및 인스턴스를 설명할 수 있도록 허용합니다. 이는 콘솔을 사용하는 보안 주체가 Amazon RDS 클러스터 또는 인스턴스를 선택할 수 있도록 하기 위해 필요합니다.
+ `redshift` – 보안 주체가 Amazon Redshift의 클러스터를 설명할 수 있도록 허용합니다. 이는 콘솔을 사용하는 보안 주체가 Amazon Redshift 클러스터를 선택할 수 있도록 하기 위해 필요합니다.
+ `redshift-serverless` - 보안 주체가 Amazon Redshift Serverless의 네임스페이스를 설명할 수 있도록 허용합니다. 이는 콘솔을 사용하는 보안 주체가 Amazon Redshift Serverless 네임스페이스를 선택할 수 있도록 하기 위해 필요합니다.
+ `docdb-elastic` – 보안 주체가 Amazon DocumentDB의 탄력적 클러스터를 설명할 수 있도록 허용합니다. 이는 콘솔을 사용하는 보안 주체가 Amazon DocumentDB 탄력적 클러스터를 선택할 수 있도록 하기 위해 필요합니다.
+ `tag` – 보안 주체가 계정 내에서 태그가 지정된 모든 리소스를 가져올 수 있도록 허용합니다.
+ `serverlessrepo` - 보안 주체가CloudFormation변경 세트를 생성할 수 있도록 허용합니다. 이는 콘솔을 사용하는 보안 주체가 Lambda 교체 함수를 생성할 수 있도록 하기 위해 필요합니다. 자세한 내용은 [Secrets Manager의 사용 방식 AWS CloudFormation](cloudformation.md#how-asm-uses-cfn) 단원을 참조하십시오.
+ `s3` - 보안 주체가에서 관리하는 Amazon S3 버킷에서 객체를 가져올 수 있도록 허용합니다AWS. 이 버킷에는 Lambda [교체 함수 템플릿](reference_available-rotation-templates.md)이 포함되어 있습니다. 이 권한은 콘솔을 사용하는 보안 주체가 버킷의 템플릿을 기반으로 Lambda 교체 함수를 생성할 수 있도록 하기 위해 필요합니다. 자세한 내용은 [Secrets Manager의 사용 방식 AWS CloudFormation](cloudformation.md#how-asm-uses-cfn) 단원을 참조하십시오.

정책을 보려면 [SecretsManagerReadWrite JSON 정책 문서](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/SecretsManagerReadWrite.html#SecretsManagerReadWrite-json)를 참조하세요.

## AWS관리형 정책: AWSSecretsManagerClientReadOnlyAccess
<a name="security-iam-awsmanpol-AWSSecretsManagerClientReadOnlyAccess"></a>

이 정책은 클라이언트 애플리케이션의AWS Secrets Manager보안 암호에 대한 읽기 전용 액세스를 제공합니다. 이를 통해 보안 주체는 고객 관리형 키로 암호화된 보안 암호를 해독하는 데 필요한AWS KMS권한과 함께 보안 암호 값을 개별적으로 또는 일괄적으로 검색하고, 보안 암호를 나열하고, 보안 암호 메타데이터를 설명할 수 있습니다.

**권한 세부 정보**

이 정책에는 다음 권한이 포함되어 있습니다.
+ `secretsmanager` - 보안 주체가 보안 암호 값을 개별적으로 또는 일괄적으로 검색하고, 보안 암호를 나열하고, 보안 암호 메타데이터를 설명할 수 있습니다.
+ `kms` - 보안 주체가AWS KMS키를 사용하여 보안 암호를 복호화할 수 있습니다. 이 권한은 서비스별 조건을 통해 Secrets Manager에서 사용하는 키로 범위가 지정됩니다.

최신 버전의 JSON 정책 문서를 포함하여 정책에 대한 자세한 내용은 *AWS관리형 정책 참조 안내서*의 [AWSSecretsManagerClientReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSSecretsManagerClientReadOnlyAccess.html)를 참조하세요.

## AWS관리형 정책에 대한 Secrets Manager 업데이트
<a name="security-iam-awsmanpol-updates"></a>

Secrets Manager의AWS관리형 정책 업데이트에 대한 세부 정보를 봅니다.


| 변경 | 설명 | Date | 버전 | 
| --- | --- | --- | --- | 
| [AWSSecretsManagerClientReadOnlyAccess](#security-iam-awsmanpol-AWSSecretsManagerClientReadOnlyAccess) – 기존 정책에 대한 업데이트 | 이 정책은 클라이언트 애플리케이션이 한 번의 호출로 여러 보안 암호를 검색할 수 있도록 `BatchGetSecretValue` 및 `ListSecrets` 권한을 추가하도록 업데이트되었습니다. | 2026년 6월 2일 | v4 | 
| [AWSSecretsManagerClientReadOnlyAccess](#security-iam-awsmanpol-AWSSecretsManagerClientReadOnlyAccess) – 새로운 관리형 정책 | Secrets Manager는 클라이언트 애플리케이션의 보안 암호에 대한 읽기 전용 액세스를 제공하는 새로운 관리형 정책을 생성했습니다. 이 정책은 보안 암호 값을 검색하고 보안 암호 메타데이터를 설명하는 데 필요한AWS KMS권한을 허용합니다. | 2025년 11월 5일 | v1 | 
| [SecretsManagerReadWrite](#security-iam-awsmanpol-SecretsManagerReadWrite) – 기존 정책 업데이트 | 이 정책은 콘솔 사용자가 Amazon Redshift 보안 암호를 생성할 때 Amazon Redshift Serverless를 선택할 수 있도록 Amazon Redshift Serverless에 대한 설명 액세스를 허용하도록 업데이트되었습니다. | 2024년 3월 12일 | v5 | 
| [SecretsManagerReadWrite](#security-iam-awsmanpol-SecretsManagerReadWrite) – 기존 정책 업데이트 | 이 정책은 콘솔 사용자가 Amazon DocumentDB 보안 암호를 생성할 때 탄력적 클러스터를 선택할 수 있도록 Amazon DocumentDB 탄력적 클러스터에 대한 설명 액세스를 허용하도록 업데이트되었습니다. | 2023년 9월 12일 | v4 | 
| [SecretsManagerReadWrite](#security-iam-awsmanpol-SecretsManagerReadWrite) – 기존 정책 업데이트 | 이 정책은 콘솔 사용자가 Amazon Redshift 보안 암호를 생성할 때 Amazon Redshift 클러스터를 선택할 수 있도록 Amazon Redshift에 대한 설명 액세스를 허용하도록 업데이트되었습니다. 또한이 업데이트에는 Lambda 교체 함수 템플릿을AWS저장하는에서 관리하는 Amazon S3 버킷에 대한 읽기 액세스를 허용하는 새 권한이 추가되었습니다. | 2020년 6월 24일 | v3 | 
| [SecretsManagerReadWrite](#security-iam-awsmanpol-SecretsManagerReadWrite) – 기존 정책 업데이트 | 이 정책은 콘솔 사용자가 Amazon RDS 암호를 생성할 때 클러스터를 선택할 수 있도록 Amazon RDS 클러스터에 대한 설명 액세스를 허용하도록 업데이트되었습니다. | 2018년 5월 3일 |  v2 | 
| [SecretsManagerReadWrite](#security-iam-awsmanpol-SecretsManagerReadWrite) – 새 정책 | Secrets Manager는 Secrets Manager에 대한 모든 읽기/쓰기 액세스 권한과 함께 콘솔을 사용하는 데 필요한 권한을 부여하는 정책을 만들었습니다. | 2018년 4월 4일 | v1 | 