

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# AWS Systems Manager에 사용되는 작업, 리소스 및 조건 키
<a name="list_awssystemsmanager"></a>

AWS Systems Manager(서비스 접두사: `ssm`)는 IAM 권한 정책에 사용할 수 있는 다음과 같은 서비스별 리소스, 작업 및 조건 컨텍스트 키를 제공합니다.

참조:
+ [이 서비스를 구성](https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html)하는 방법을 알아봅니다.
+ [이 서비스에 사용 가능한 API 작업](https://docs.aws.amazon.com/systems-manager/latest/APIReference/Welcome.html)의 목록을 봅니다.
+ IAM 권한 정책을 [사용](https://docs.aws.amazon.com/systems-manager/latest/userguide/security-iam.html)하여 이 서비스와 리소스를 보호하는 방법을 알아봅니다.

**Topics**
+ [AWS Systems Manager에서 정의한 작업](#awssystemsmanager-actions-as-permissions)
+ [AWS Systems Manager에서 정의한 리소스 유형](#awssystemsmanager-resources-for-iam-policies)
+ [AWS Systems Manager에 사용되는 조건 키](#awssystemsmanager-policy-keys)

## AWS Systems Manager에서 정의한 작업
<a name="awssystemsmanager-actions-as-permissions"></a>

IAM 정책 설명의 `Action` 요소에서는 다음 작업을 지정할 수 있습니다. 정책을 사용하여 AWS에서 작업할 수 있는 권한을 부여합니다. 정책에서 작업을 사용하면 일반적으로 이름이 같은 API 작업 또는 CLI 명령에 대한 액세스를 허용하거나 거부합니다. 그러나 경우에 따라 하나의 작업으로 둘 이상의 작업에 대한 액세스가 제어됩니다. 또는 일부 작업을 수행하려면 다양한 작업이 필요합니다.

작업 테이블의 **액세스 레벨** 열은 작업이 분류되는 방법(나열, 읽기, 권한 관리 또는 태그 지정)을 설명합니다. 이 분류는 정책에서 사용하는 작업이 부여하는 액세스 레벨을 이해하는 데 도움이 될 수 있습니다. 액세스 레벨에 대한 자세한 내용은 [정책 요약의 액세스 레벨](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html)을 참조하세요.

작업 테이블의 **리소스 유형** 열에는 각 작업이 리소스 수준 권한을 지원하는지 여부가 표시됩니다. 리소스 열에 값이 없으면 정책 문의 `Resource` 요소에서 정책이 적용되는 모든 리소스("\*")를 지정해야 합니다. 리소스 열에 리소스 유형이 포함되어 있으면 해당 작업 시 문에서 해당 유형의 ARN을 지정할 수 있습니다. 작업에 필요한 리소스가 하나 이상 있는 경우, 호출자에게 해당 리소스와 함께 작업을 사용할 수 있는 권한이 있어야 합니다. 필수 리소스는 테이블에서 별표(\*)로 표시됩니다. IAM 정책의 `Resource` 요소로 리소스 액세스를 제한하는 경우, 각 필수 리소스 유형에 대해 ARN 또는 패턴을 포함해야 합니다. 일부 작업은 다수의 리소스 유형을 지원합니다. 리소스 유형이 옵션(필수 리소스로 표시되지 않은 경우)인 경우에는 선택적 리소스 유형 중 하나를 사용하도록 선택할 수 있습니다.

작업 테이블의 **조건 키** 열에는 정책 설명의 `Condition` 요소에서 지정할 수 있는 키가 포함됩니다. 서비스의 리소스와 연결된 조건 키에 대한 자세한 내용은 리소스 유형 테이블의 **조건 키** 열을 참조하세요.

작업 테이블의 **종속 작업** 열에는 작업을 성공적으로 호출하는 데 필요할 수 있는 추가 권한이 표시됩니다. 작업 자체에 대한 권한 외에 이러한 권한이 필요할 수 있습니다. 작업이 종속 작업을 지정하는 경우 해당 종속성은 테이블에 나열된 첫 번째 리소스뿐만 아니라 해당 작업에 정의된 추가 리소스에도 적용될 수 있습니다.

**참고**  
리소스 조건 키는 [리소스 유형](#awssystemsmanager-resources-for-iam-policies) 표에 나열되어 있습니다. 작업에 적용되는 리소스 유형에 대한 링크는 **리소스 유형(\*필수)** 작업 표의 열에서 찾을 수 있습니다. 리소스 유형 테이블의 리소스 유형에는 **조건 키** 열이 포함되고 이는 작업 표의 작업에 적용되는 리소스 조건 키입니다.

다음 테이블의 열에 대한 자세한 내용은 [작업 테이블](reference_policies_actions-resources-contextkeys.html#actions_table)을 참조하세요.




- **  [AddTagsToResource](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_AddTagsToResource.html) **
  - **설명:** 지정된 AWS 리소스에 대해 하나 이상의 태그를 추가하거나 덮어쓸 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 태그 지정
  - **리소스 유형(\*필수):**  [association](#awssystemsmanager-association)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [automation-execution](#awssystemsmanager-automation-execution)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [cloud-connector](#awssystemsmanager-cloud-connector)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [document](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [maintenancewindow](#awssystemsmanager-maintenancewindow)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [opsitem](#awssystemsmanager-opsitem)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [opsmetadata](#awssystemsmanager-opsmetadata)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [parameter](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [patchbaseline](#awssystemsmanager-patchbaseline)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [task](#awssystemsmanager-task)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys)  / **종속 작업:** 

- **  [AssociateOpsItemRelatedItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_AssociateOpsItemRelatedItem.html) **
  - **설명:** RelatedItem을 OpsItem에 연결할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [opsitem\*](#awssystemsmanager-opsitem) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [CancelCommand](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CancelCommand.html) **
  - **설명:** 지정된 Run Command 명령을 취소할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [CancelMaintenanceWindowExecution](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CancelMaintenanceWindowExecution.html) **
  - **설명:** 진행 중인 유지 관리 기간 실행을 취소할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [CreateActivation](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateActivation.html) **
  - **설명:** 온프레미스 서버 및 가상 머신(VM)을 Systems Manager에 등록하는 데 사용되는 활성화를 생성할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):** 
  - **조건 키:**  [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys) 
  - **종속 작업:** 

- **  [CreateAssociation](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateAssociation.html) **
  - **설명:** 지정된 Systems Manager 문서를 지정된 인스턴스 또는 다른 대상과 연결할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [association\*](#awssystemsmanager-association)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys)  / **종속 작업:** 

- **  [CreateAssociationBatch](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateAssociationBatch.html) **
  - **설명:** 단일 명령으로 여러 CreateAssociation 작업의 항목을 결합할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys)  / **종속 작업:** 

- **  [CreateCloudConnector](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateCloudConnector.html) **
  - **설명:** 다른 클라우드 환경에서 인스턴스를 관리하기 위한 클라우드 커넥터를 생성할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [cloud-connector\*](#awssystemsmanager-cloud-connector)  / **조건 키:**  / **종속 작업:**  config:GetConnector <br /> config:PutThirdPartyServiceLinkedConfigurationRecorder <br /> iam:PassRole 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys)  / **종속 작업:** 

- **  [CreateDocument](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateDocument.html) **
  - **설명:** Systems Manager SSM 문서를 생성할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:**  iam:PassRole 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys) <br /> [ssm:DocumentType](#awssystemsmanager-ssm_DocumentType)  / **종속 작업:** 

- **  [CreateMaintenanceWindow](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateMaintenanceWindow.html) **
  - **설명:** 유지 관리 기간을 생성할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):** 
  - **조건 키:**  [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys) 
  - **종속 작업:** 

- **  [CreateOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateOpsItem.html) **
  - **설명:** OpsCenter에서 OpsItem을 생성할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):** 
  - **조건 키:**  [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys) 
  - **종속 작업:** 

- **  [CreateOpsMetadata](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateOpsMetadata.html) **
  - **설명:**  AWS 리소스에 대한 OpsMetadata 객체를 생성할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):** 
  - **조건 키:**  [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys) 
  - **종속 작업:** 

- **  [CreatePatchBaseline](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreatePatchBaseline.html) **
  - **설명:** 패치 기준을 생성할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):** 
  - **조건 키:**  [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys) 
  - **종속 작업:** 

- **  [CreateResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateResourceDataSync.html) **
  - **설명:** 리소스 데이터 동기화 구성을 생성할 수 있는 권한을 부여합니다. 이 권한은 관리형 인스턴스에서 인벤토리 데이터를 정기적으로 수집하고 Amazon S3 버킷에서 해당 데이터를 업데이트합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [resourcedatasync\*](#awssystemsmanager-resourcedatasync)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:SyncType](#awssystemsmanager-ssm_SyncType)  / **종속 작업:** 

- **  [DeleteActivation](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteActivation.html) **
  - **설명:** 관리형 인스턴스에 대해 지정된 활성화를 삭제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DeleteAssociation](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteAssociation.html) **
  - **설명:** 지정된 인스턴스에서 지정된 SSM 문서의 연결을 해제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [association](#awssystemsmanager-association)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [document](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [DeleteCloudConnector](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteCloudConnector.html) **
  - **설명:** 지정된 클라우드 커넥터를 삭제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [cloud-connector\*](#awssystemsmanager-cloud-connector)  / **조건 키:**  / **종속 작업:**  config:DeleteServiceLinkedConfigurationRecorder <br /> config:GetConnector <br /> config:PutThirdPartyServiceLinkedConfigurationRecorder <br /> ssm:ListAssociations 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [DeleteDocument](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteDocument.html) **
  - **설명:** 지정된 SSM 문서와 해당 인스턴스 연결을 삭제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:DocumentType](#awssystemsmanager-ssm_DocumentType)  / **종속 작업:** 

- **  [DeleteInventory](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteInventory.html) **
  - **설명:** 지정된 사용자 지정 인벤토리 유형 또는 사용자 지정 인벤토리 유형과 연결된 데이터를 삭제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DeleteMaintenanceWindow](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteMaintenanceWindow.html) **
  - **설명:** 지정된 유지 관리 기간을 삭제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DeleteOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteOpsItem.html) **
  - **설명:** OpsItem을 삭제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [opsitem\*](#awssystemsmanager-opsitem) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DeleteOpsMetadata](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteOpsMetadata.html) **
  - **설명:** OpsMetadata 객체를 삭제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [opsmetadata\*](#awssystemsmanager-opsmetadata) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DeleteParameter](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteParameter.html) **
  - **설명:** 지정된 SSM 파라미터를 삭제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [parameter\*](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [DeleteParameters](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteParameters.html) **
  - **설명:** 여러 개의 지정된 SSM 파라미터를 삭제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [parameter\*](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [DeletePatchBaseline](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeletePatchBaseline.html) **
  - **설명:** 지정된 패치 기준을 삭제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [patchbaseline\*](#awssystemsmanager-patchbaseline) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DeleteResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteResourceDataSync.html) **
  - **설명:** 지정된 리소스 데이터 동기화를 삭제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [resourcedatasync\*](#awssystemsmanager-resourcedatasync)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:SyncType](#awssystemsmanager-ssm_SyncType)  / **종속 작업:** 

- **  [DeleteResourcePolicy](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteResourcePolicy.html) **
  - **설명:** Systems Manager 리소스 정책을 삭제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 권한 관리
  - **리소스 유형(\*필수):**  [document](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [opsitemgroup](#awssystemsmanager-opsitemgroup)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [parameter](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 

- **  [DeregisterManagedInstance](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeregisterManagedInstance.html) **
  - **설명:** Systems Manager에서 지정된 온프레미스 서버 또는 가상 머신(VM)의 등록을 취소할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [managed-instance\*](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:resourceTag/tag-key](#awssystemsmanager-ssm_resourceTag_tag-key)  / **종속 작업:** 

- **  [DeregisterPatchBaselineForPatchGroup](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeregisterPatchBaselineForPatchGroup.html) **
  - **설명:** 지정된 패치 기준이 지정된 패치 그룹의 기본 패치 기준이 되지 않도록 등록을 취소할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [patchbaseline\*](#awssystemsmanager-patchbaseline) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DeregisterTargetFromMaintenanceWindow](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeregisterTargetFromMaintenanceWindow.html) **
  - **설명:** 유지 관리 기간에서 지정된 대상의 등록을 취소할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [windowtarget\*](#awssystemsmanager-windowtarget)  / **조건 키:**  / **종속 작업:** 

- **  [DeregisterTaskFromMaintenanceWindow](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeregisterTaskFromMaintenanceWindow.html) **
  - **설명:** 유지 관리 기간에서 지정된 작업의 등록을 취소할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [windowtask\*](#awssystemsmanager-windowtask)  / **조건 키:**  / **종속 작업:** 

- **  [DescribeActivations](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeActivations.html) **
  - **설명:** 지정된 관리형 인스턴스 활성화에 대한 세부 정보(예: 생성 시점 및 활성화를 사용하여 등록된 인스턴스 수)를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeAssociation](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeAssociation.html) **
  - **설명:** 지정된 인스턴스 또는 대상의 지정된 연결에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [association](#awssystemsmanager-association)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [document](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [DescribeAssociationExecutionTargets](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeAssociationExecutionTargets.html) **
  - **설명:** 지정된 연결 실행에 대한 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [association\*](#awssystemsmanager-association)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [DescribeAssociationExecutions](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeAssociationExecutions.html) **
  - **설명:** 지정된 연결에 대한 모든 실행을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [association\*](#awssystemsmanager-association)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [DescribeAutomationExecutions](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeAutomationExecutions.html) **
  - **설명:** 모든 활성 및 종료된 자동화 실행에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeAutomationStepExecutions](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeAutomationStepExecutions.html) **
  - **설명:** 자동화 워크플로에서 모든 활성 및 종료된 단계 실행에 대한 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [automation-execution\*](#awssystemsmanager-automation-execution) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeAvailablePatches](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeAvailablePatches.html) **
  - **설명:** 패치 기준에 포함할 수 있는 모든 패치를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeDocument](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeDocument.html) **
  - **설명:** 지정된 SSM 문서에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:DocumentType](#awssystemsmanager-ssm_DocumentType)  / **종속 작업:** 

- **  [DescribeDocumentParameters](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-setting-up-messageAPIs.html) **
  - **설명:** Systems Manager 콘솔에서 SSM 문서 파라미터에 대한 정보를 표시할 수 있는 권한을 부여합니다(내부 Systems Manager 작업).
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeDocumentPermission](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeDocumentPermission.html) **
  - **설명:** 지정된 SSM 문서에 대한 권한을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:DocumentType](#awssystemsmanager-ssm_DocumentType)  / **종속 작업:** 

- **  [DescribeEffectiveInstanceAssociations](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeEffectiveInstanceAssociations.html) **
  - **설명:** 지정된 인스턴스에 대한 모든 현재 연결을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [instance\*](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance\*](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [DescribeEffectivePatchesForPatchBaseline](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeEffectivePatchesForPatchBaseline.html) **
  - **설명:** 지정된 패치 기준과 현재 연결된 패치에 대한 세부 정보를 볼 수 있는 권한을 부여합니다(Windows에만 해당).
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [patchbaseline\*](#awssystemsmanager-patchbaseline) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeInstanceAssociationsStatus](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeInstanceAssociationsStatus.html) **
  - **설명:** 지정된 인스턴스에 대한 연결 상태를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [instance\*](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance\*](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [DescribeInstanceInformation](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeInstanceInformation.html) **
  - **설명:** 지정된 인스턴스에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeInstancePatchStates](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeInstancePatchStates.html) **
  - **설명:** 지정된 인스턴스의 패치에 대한 상태 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [instance\*](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance\*](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:resourceTag/${TagKey}](#awssystemsmanager-ssm_resourceTag___TagKey_)  / **종속 작업:** 

- **  [DescribeInstancePatchStatesForPatchGroup](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeInstancePatchStatesForPatchGroup.html) **
  - **설명:** 지정된 패치 그룹의 인스턴스에 대한 상위 수준 패치 상태를 설명할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeInstancePatches](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeInstancePatches.html) **
  - **설명:** 지정된 인스턴스의 패치에 대한 일반 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [instance\*](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance\*](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:resourceTag/${TagKey}](#awssystemsmanager-ssm_resourceTag___TagKey_)  / **종속 작업:** 

- **  [DescribeInstanceProperties](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-setting-up-messageAPIs.html) **
  - **설명:** 사용자의 Amazon EC2 콘솔에 관리형 인스턴스의 노드를 렌더링할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeInventoryDeletions](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeInventoryDeletions.html) **
  - **설명:** 지정된 인벤토리 삭제에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeMaintenanceWindowExecutionTaskInvocations](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeMaintenanceWindowExecutionTaskInvocations.html) **
  - **설명:** 유지 관리 기간에 대해 지정된 작업 실행의 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeMaintenanceWindowExecutionTasks](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeMaintenanceWindowExecutionTasks.html) **
  - **설명:** 지정된 유지 관리 기간 실행 중에 실행된 작업에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeMaintenanceWindowExecutions](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeMaintenanceWindowExecutions.html) **
  - **설명:** 지정된 유지 관리 기간의 실행을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeMaintenanceWindowSchedule](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeMaintenanceWindowSchedule.html) **
  - **설명:** 지정된 유지 관리 기간의 예정된 실행에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeMaintenanceWindowTargets](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeMaintenanceWindowTargets.html) **
  - **설명:** 지정된 유지 관리 기간과 연결된 대상 목록을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeMaintenanceWindowTasks](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeMaintenanceWindowTasks.html) **
  - **설명:** 지정된 유지 관리 기간과 연결된 작업 목록을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeMaintenanceWindows](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeMaintenanceWindows.html) **
  - **설명:** 모든 유지 관리 기간 또는 지정된 유지 관리 기간에 대한 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeMaintenanceWindowsForTarget](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeMaintenanceWindowsForTarget.html) **
  - **설명:** 지정된 인스턴스와 연결된 유지 관리 기간 대상 및 작업에 대한 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeOpsItems](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeOpsItems.html) **
  - **설명:** 지정된 OpsItems에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeParameters](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeParameters.html) **
  - **설명:** 지정된 SSM 파라미터에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribePatchBaselines](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribePatchBaselines.html) **
  - **설명:** 지정된 조건을 충족하는 패치 기준에 대한 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribePatchGroupState](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribePatchGroupState.html) **
  - **설명:** 지정된 패치 그룹에 대한 패치의 집계된 상태 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribePatchGroups](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribePatchGroups.html) **
  - **설명:** 지정된 패치 그룹의 패치 기준에 대한 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribePatchProperties](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribePatchProperties.html) **
  - **설명:** 지정된 운영 체제 및 패치 속성에 대해 사용 가능한 패치의 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DescribeSessions](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeSessions.html) **
  - **설명:** 지정된 검색 조건을 충족하는 최근 Session Manager 세션 목록을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [DisassociateOpsItemRelatedItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DisassociateOpsItemRelatedItem.html) **
  - **설명:** OpsItem에서 RelatedItem의 연결을 해제할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [opsitem\*](#awssystemsmanager-opsitem) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ExecuteAPI](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-setting-up-messageAPIs.html#systems-manager-namespace-other-API-operations) **
  - **설명:** Systems Manager 위임된 관리자에게의 여러 AWS 계정에서 OpsItems에 대한 관련 리소스 세부 정보를 볼 수 있는 권한을 부여합니다. AWS Management Console
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetAccessToken](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetAccessToken.html) **
  - **설명:** JIT(Just-In-Time) 노드 액세스에 사용할 자격 증명 세트를 반환할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):**  [opsitem\*](#awssystemsmanager-opsitem) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetAutomationExecution](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_AutomationExecution.html) **
  - **설명:** 지정된 자동화 실행의 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):**  [automation-execution\*](#awssystemsmanager-automation-execution)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [GetCalendar](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-change-calendar-prereqs.html) [권한만 해당]**
  - **설명:** 특정 일정의 세부 정보를 보는 권한을 부여합니다.
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetCalendarState](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetCalendarState.html) **
  - **설명:** 변경 일정 또는 변경 일정 목록의 일정 상태를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetCloudConnector](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetCloudConnector.html) **
  - **설명:** 지정된 클라우드 커넥터에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):**  [cloud-connector\*](#awssystemsmanager-cloud-connector)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [GetCommandInvocation](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetCommandInvocation.html) **
  - **설명:** 지정된 호출 또는 플러그인의 명령 실행에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetConnectionStatus](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetConnectionStatus.html) **
  - **설명:** 지정된 관리형 인스턴스에 대한 Session Manager 연결 상태를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [task](#awssystemsmanager-task)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:resourceTag/${TagKey}](#awssystemsmanager-ssm_resourceTag___TagKey_) <br /> [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [GetDefaultPatchBaseline](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetDefaultPatchBaseline.html) **
  - **설명:** 지정된 운영 체제 유형에 대한 현재 기본 패치 기준을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [patchbaseline\*](#awssystemsmanager-patchbaseline) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetDeployablePatchSnapshotForInstance](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetDeployablePatchSnapshotForInstance.html) **
  - **설명:** 지정된 인스턴스에 대한 현재 패치 기준 스냅샷을 검색할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetDocument](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetDocument.html) **
  - **설명:** 지정된 SSM 문서의 콘텐츠를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:DocumentCategories](#awssystemsmanager-ssm_DocumentCategories) <br /> [ssm:DocumentType](#awssystemsmanager-ssm_DocumentType)  / **종속 작업:** 

- **  [GetExecutionPreview](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetExecutionPreview.html) **
  - **설명:** 지정된 자동화 런북 실행이 대상 리소스에 미치는 영향을 보여주는 기존 미리 보기를 검색할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetInventory](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetInventory.html) **
  - **설명:** 지정된 기준에 따라 인스턴스 인벤토리 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetInventorySchema](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetInventorySchema.html) **
  - **설명:** 지정된 인벤토리 항목 유형에 대한 인벤토리 유형 또는 속성 이름 목록을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetMaintenanceWindow](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetMaintenanceWindow.html) **
  - **설명:** 지정된 유지 관리 기간에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetMaintenanceWindowExecution](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetMaintenanceWindowExecution.html) **
  - **설명:** 지정된 유지 관리 기간 실행에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetMaintenanceWindowExecutionTask](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetMaintenanceWindowExecutionTask.html) **
  - **설명:** 지정된 유지 관리 기간 실행 작업에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetMaintenanceWindowExecutionTaskInvocation](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetMaintenanceWindowExecutionTaskInvocation.html) **
  - **설명:** 특정 대상에서 실행 중인 특정 유지 관리 기간 작업에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetMaintenanceWindowTask](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetMaintenanceWindowTask.html) **
  - **설명:** 지정된 유지 관리 기간에 등록된 작업에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetManifest](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-setting-up-messageAPIs.html) [권한만 해당]**
  - **설명:** Systems Manager 및 SSM Agent가 인스턴스에 대한 패키지 설치 요구 사항을 결정할 수 있는 권한을 부여합니다(내부 Systems Manager 호출).
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsItem.html) **
  - **설명:** 지정된 OpsItem에 대한 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [opsitem\*](#awssystemsmanager-opsitem) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetOpsMetadata](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsMetadata.html) **
  - **설명:** OpsMetadata 객체를 검색할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [opsmetadata\*](#awssystemsmanager-opsmetadata) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetOpsSummary](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsSummary.html) **
  - **설명:** 지정된 필터 및 수집기를 기준으로 OpsItem에 대한 요약 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [resourcedatasync\*](#awssystemsmanager-resourcedatasync) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetParameter](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetParameter.html) **
  - **설명:** 지정된 파라미터에 대한 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [parameter\*](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [GetParameterHistory](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetParameterHistory.html) **
  - **설명:** 지정된 파라미터에 대한 세부 정보 및 변경 사항을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [parameter\*](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [GetParameters](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetParameters.html) **
  - **설명:** 지정된 여러 파라미터에 대한 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [parameter\*](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [GetParametersByPath](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetParametersByPath.html) **
  - **설명:** 지정된 계층 구조의 파라미터에 대한 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [parameter\*](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:Recursive](#awssystemsmanager-ssm_Recursive)  / **종속 작업:** 

- **  [GetPatchBaseline](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetPatchBaseline.html) **
  - **설명:** 지정된 패치 기준에 대한 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Read
  - **리소스 유형(\*필수):**  [patchbaseline\*](#awssystemsmanager-patchbaseline) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetPatchBaselineForPatchGroup](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetPatchBaselineForPatchGroup.html) **
  - **설명:** 지정된 패치 그룹에 대한 현재 패치 기준의 ID를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [GetResourcePolicies](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetResourcePolicies.html) **
  - **설명:** Systems Manager 리소스 정책을 검색할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):**  [document](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [opsitemgroup](#awssystemsmanager-opsitemgroup)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [parameter](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 

- **  [GetServiceSetting](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetServiceSetting.html) **
  - **설명:**  AWS 서비스에 대한 계정 수준 설정을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):**  [servicesetting\*](#awssystemsmanager-servicesetting) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [LabelParameterVersion](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_LabelParameterVersion.html) **
  - **설명:** 파라미터의 지정된 버전에 식별 레이블을 적용할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [parameter\*](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [ListAssociationVersions](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListAssociationVersions.html) **
  - **설명:** 지정된 연결의 버전을 나열할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):**  [association\*](#awssystemsmanager-association)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [ListAssociations](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListAssociations.html) **
  - **설명:** 지정된 SSM 문서 또는 관리형 인스턴스에 대한 연결을 나열할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListCloudConnectors](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListCloudConnectors.html) **
  - **설명:** 계정의 클라우드 커넥터를 나열할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListCommandInvocations](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListCommandInvocations.html) **
  - **설명:** 지정된 인스턴스로 전송된 명령 호출에 대한 정보를 나열할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListCommands](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListCommands.html) **
  - **설명:** 지정된 인스턴스에 전송된 명령을 나열할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListComplianceItems](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListComplianceItems.html) **
  - **설명:** 지정된 리소스의 지정된 리소스 유형에 대한 규정 준수 상태를 나열할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListComplianceSummaries](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListComplianceSummaries.html) **
  - **설명:** 지정된 규정 준수 유형에 대한 규정 준수 및 비준수 리소스의 요약 수를 나열할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListDocumentMetadataHistory](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListDocumentMetadataHistory.html) **
  - **설명:** 지정된 SSM 문서에 대한 메타데이터 기록을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:DocumentType](#awssystemsmanager-ssm_DocumentType)  / **종속 작업:** 

- **  [ListDocumentVersions](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListDocumentVersions.html) **
  - **설명:** 지정된 문서의 모든 버전을 나열할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:DocumentType](#awssystemsmanager-ssm_DocumentType)  / **종속 작업:** 

- **  [ListDocuments](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListDocuments.html) **
  - **설명:** 지정된 SSM 문서에 대한 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListInstanceAssociations](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-setting-up-messageAPIs.html) **
  - **설명:** SSM Agent에 새 State Manager 연결을 확인할 수 있는 권한을 부여합니다(내부 Systems Manager 호출).
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [ListInventoryEntries](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListInventoryEntries.html) **
  - **설명:** 지정된 인스턴스에 대해 지정된 인벤토리 유형 목록을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListNodes](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListNodes.html) **
  - **설명:** 지정된 필터를 기반으로 관리형 노드에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):**  [resourcedatasync\*](#awssystemsmanager-resourcedatasync) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListNodesSummary](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListNodesSummary.html) **
  - **설명:** 지정된 필터 및 집계자를 기반으로 관리형 노드에 대한 요약 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):**  [resourcedatasync\*](#awssystemsmanager-resourcedatasync) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListOpsItemEvents](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListOpsItemEvents.html) **
  - **설명:** OpsItemEvents에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListOpsItemRelatedItems](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListOpsItemRelatedItems.html) **
  - **설명:** OpsItem RelatedItems에 대한 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListOpsMetadata](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListOpsMetadata.html) **
  - **설명:** OpsMetadata 객체 목록을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListResourceComplianceSummaries](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListResourceComplianceSummaries.html) **
  - **설명:** 리소스 수준 요약 개수를 나열할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ListResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListResourceDataSync.html) **
  - **설명:** 계정의 리소스 데이터 동기화 구성에 대한 정보를 나열할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 나열
  - **리소스 유형(\*필수):** 
  - **조건 키:**  [ssm:SyncType](#awssystemsmanager-ssm_SyncType) 
  - **종속 작업:** 

- **  [ListTagsForResource](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListTagsForResource.html) **
  - **설명:** 지정된 리소스에 대한 리소스 태그 목록을 볼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** List
  - **리소스 유형(\*필수):**  [association](#awssystemsmanager-association)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [automation-execution](#awssystemsmanager-automation-execution)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [cloud-connector](#awssystemsmanager-cloud-connector)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [document](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [maintenancewindow](#awssystemsmanager-maintenancewindow)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [opsitem](#awssystemsmanager-opsitem)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [opsmetadata](#awssystemsmanager-opsmetadata)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [parameter](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [patchbaseline](#awssystemsmanager-patchbaseline)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [ModifyDocumentPermission](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ModifyDocumentPermission.html) **
  - **설명:** 사용자 지정 SSM 문서를 지정된 AWS 계정과 공개적으로 또는 비공개로 공유할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 권한 관리
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:DocumentType](#awssystemsmanager-ssm_DocumentType)  / **종속 작업:** 

- **  [PutCalendar](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-change-calendar-prereqs.html) [권한만 해당]**
  - **설명:** 특정 일정을 생성/편집하는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [PutComplianceItems](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_PutComplianceItems.html) **
  - **설명:** 지정된 리소스에 규정 준수 유형 및 기타 규정 준수 세부 정보를 등록할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:SourceInstanceARN](#awssystemsmanager-ssm_SourceInstanceARN) <br /> [ec2:SourceInstanceARN](#awssystemsmanager-ec2_SourceInstanceARN)  / **종속 작업:** 

- **  [PutConfigurePackageResult](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-setting-up-messageAPIs.html) [권한만 해당]**
  - **설명:** SSM Agent가 특정 에이전트 요청 결과 보고서를 생성할 수 있는 권한을 부여합니다(내부 Systems Manager 호출).
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [PutInventory](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_PutInventory.html) **
  - **설명:** 지정된 여러 관리형 인스턴스에서 인벤토리 항목을 추가하거나 업데이트할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):** 
  - **조건 키:**  [ssm:InventoryTypeName](#awssystemsmanager-ssm_InventoryTypeName) 
  - **종속 작업:** 

- **  [PutParameter](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_PutParameter.html) **
  - **설명:** SSM 파라미터를 생성할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [parameter\*](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys) <br /> [ssm:Overwrite](#awssystemsmanager-ssm_Overwrite) <br /> [ssm:Policies](#awssystemsmanager-ssm_Policies)  / **종속 작업:** 

- **  [PutResourcePolicy](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_PutResourcePolicy.html) **
  - **설명:** Systems Manager 리소스 정책을 생성하거나 업데이트할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 권한 관리
  - **리소스 유형(\*필수):**  [document](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [opsitemgroup](#awssystemsmanager-opsitemgroup)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [parameter](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 

- **  [RegisterDefaultPatchBaseline](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_RegisterDefaultPatchBaseline.html) **
  - **설명:** 운영 체제 유형에 대한 기본 패치 기준을 지정할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [patchbaseline\*](#awssystemsmanager-patchbaseline) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [RegisterManagedInstance](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-setting-up-messageAPIs.html) **
  - **설명:** Systems Manager Agent를 등록할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):** 
  - **조건 키:**  [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys) 
  - **종속 작업:** 

- **  [RegisterPatchBaselineForPatchGroup](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_RegisterPatchBaselineForPatchGroup.html) **
  - **설명:** 지정된 패치 그룹에 대한 기본 패치 기준을 지정할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [patchbaseline\*](#awssystemsmanager-patchbaseline) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [RegisterTargetWithMaintenanceWindow](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_RegisterTargetWithMaintenanceWindow.html) **
  - **설명:** 지정된 유지 관리 기간에 대상을 등록할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [RegisterTaskWithMaintenanceWindow](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_RegisterTaskWithMaintenanceWindow.html) **
  - **설명:** 지정된 유지 관리 기간에 작업을 등록할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [RemoveTagsFromResource](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_RemoveTagsFromResource.html) **
  - **설명:** 지정된 리소스에서 지정된 태그 키를 제거할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 태그 지정
  - **리소스 유형(\*필수):**  [association](#awssystemsmanager-association)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [automation-execution](#awssystemsmanager-automation-execution)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [cloud-connector](#awssystemsmanager-cloud-connector)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [document](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [maintenancewindow](#awssystemsmanager-maintenancewindow)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [opsitem](#awssystemsmanager-opsitem)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [opsmetadata](#awssystemsmanager-opsmetadata)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [parameter](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [patchbaseline](#awssystemsmanager-patchbaseline)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [task](#awssystemsmanager-task)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys)  / **종속 작업:** 

- **  [ResetServiceSetting](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ResetServiceSetting.html) **
  - **설명:** 에 대한 서비스 설정을 기본값으로 재설정 AWS 계정 할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [servicesetting\*](#awssystemsmanager-servicesetting) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ResumeSession](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ResumeSession.html) **
  - **설명:** 관리형 인스턴스에 Session Manager 세션을 다시 연결할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [session\*](#awssystemsmanager-session)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:resourceTag/aws:ssmmessages:session-id](#awssystemsmanager-ssm_resourceTag_aws_ssmmessages_session-id) <br /> [ssm:resourceTag/aws:ssmmessages:target-id](#awssystemsmanager-ssm_resourceTag_aws_ssmmessages_target-id)  / **종속 작업:** 

- **  [SendAutomationSignal](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_SendAutomationSignal.html) **
  - **설명:** 지정된 자동화 실행의 현재 동작 또는 상태를 변경하기 위한 신호를 보낼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [automation-execution\*](#awssystemsmanager-automation-execution)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [SendCommand](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_SendCommand.html) **
  - **설명:** 하나 이상의 지정된 관리형 인스턴스에서 명령을 실행할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [bucket](#awssystemsmanager-bucket)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:resourceTag/${TagKey}](#awssystemsmanager-ssm_resourceTag___TagKey_)  / **종속 작업:** 

- **  [StartAccessRequest](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_StartAccessRequest.html) **
  - **설명:** JIT(Just-In-Time) 노드 액세스 세션의 워크플로를 시작할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys)  / **종속 작업:** 

- **  [StartAssociationsOnce](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_StartAssociationsOnce.html) **
  - **설명:** 지정된 연결을 수동으로 실행할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [association\*](#awssystemsmanager-association)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [StartAutomationExecution](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_StartAutomationExecution.html) **
  - **설명:** 자동화 문서의 실행을 시작할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [automation-execution\*](#awssystemsmanager-automation-execution)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [automation-definition](#awssystemsmanager-automation-definition)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys) <br /> [ssm:DocumentVersion](#awssystemsmanager-ssm_DocumentVersion)  / **종속 작업:** 

- **  [StartChangeRequestExecution](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_StartChangeRequestExecution.html) **
  - **설명:** 자동화 변경 템플릿 문서의 실행을 시작할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [automation-execution\*](#awssystemsmanager-automation-execution)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [automation-definition](#awssystemsmanager-automation-definition)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:RequestTag/${TagKey}](#awssystemsmanager-aws_RequestTag___TagKey_) <br /> [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [aws:TagKeys](#awssystemsmanager-aws_TagKeys) <br /> [ssm:AutoApprove](#awssystemsmanager-ssm_AutoApprove) <br /> [ssm:DocumentVersion](#awssystemsmanager-ssm_DocumentVersion)  / **종속 작업:** 

- **  [StartExecutionPreview](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_StartExecutionPreview.html) **
  - **설명:** 지정된 자동화 런북 실행이 대상 리소스에 미치는 영향을 보여주는 미리 보기를 생성할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):** 
  - **조건 키:** 
  - **종속 작업:** 

- **  [StartSession](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_StartSession.html) **
  - **설명:** Session Manager 세션에 대해 지정된 대상에 대한 연결을 시작할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [document](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [task](#awssystemsmanager-task)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:SessionDocumentAccessCheck](#awssystemsmanager-ssm_SessionDocumentAccessCheck) <br /> [ssm:resourceTag/${TagKey}](#awssystemsmanager-ssm_resourceTag___TagKey_) <br /> [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:AccessRequestId](#awssystemsmanager-ssm_AccessRequestId)  / **종속 작업:** 

- **  [StopAutomationExecution](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_StopAutomationExecution.html) **
  - **설명:** 이미 진행 중인 지정된 자동화 실행을 중지할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [automation-execution\*](#awssystemsmanager-automation-execution)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [TerminateSession](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_TerminateSession.html) **
  - **설명:** 인스턴스에 대한 Session Manager 연결을 영구적으로 종료할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [session\*](#awssystemsmanager-session)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:resourceTag/aws:ssmmessages:session-id](#awssystemsmanager-ssm_resourceTag_aws_ssmmessages_session-id) <br /> [ssm:resourceTag/aws:ssmmessages:target-id](#awssystemsmanager-ssm_resourceTag_aws_ssmmessages_target-id)  / **종속 작업:** 

- **  [UnlabelParameterVersion](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UnlabelParameterVersion.html) **
  - **설명:** 파라미터의 지정된 버전에서 식별 레이블을 제거할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [parameter\*](#awssystemsmanager-parameter)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [UpdateAssociation](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateAssociation.html) **
  - **설명:** 연결을 업데이트하고 지정된 대상에서 연결을 즉시 실행할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [association\*](#awssystemsmanager-association)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [document](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [UpdateAssociationStatus](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateAssociationStatus.html) **
  - **설명:** 지정된 인스턴스와 연결된 SSM 문서의 상태를 업데이트할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:SourceInstanceARN](#awssystemsmanager-ssm_SourceInstanceARN) <br /> [ec2:SourceInstanceARN](#awssystemsmanager-ec2_SourceInstanceARN) <br /> [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [UpdateCloudConnector](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateCloudConnector.html) **
  - **설명:** 지정된 클라우드 커넥터를 업데이트할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [cloud-connector\*](#awssystemsmanager-cloud-connector)  / **조건 키:**  / **종속 작업:**  config:GetConnector <br /> config:PutThirdPartyServiceLinkedConfigurationRecorder 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [UpdateDocument](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateDocument.html) **
  - **설명:** SSM 문서에 대해 하나 이상의 값을 업데이트할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:DocumentType](#awssystemsmanager-ssm_DocumentType)  / **종속 작업:** 

- **  [UpdateDocumentDefaultVersion](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateDocumentDefaultVersion.html) **
  - **설명:** SSM 문서의 기본 버전을 변경할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:DocumentType](#awssystemsmanager-ssm_DocumentType)  / **종속 작업:** 

- **  [UpdateDocumentMetadata](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateDocumentMetadata.html) **
  - **설명:** SSM 문서의 메타데이터를 업데이트할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [document\*](#awssystemsmanager-document)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:DocumentType](#awssystemsmanager-ssm_DocumentType)  / **종속 작업:** 

- **  [UpdateInstanceAssociationStatus](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-setting-up-messageAPIs.html) [권한만 해당]**
  - **설명:** SSM Agent가 현재 실행 중인 연결 상태를 업데이트할 수 있는 권한을 부여합니다(내부 Systems Manager 호출).
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [association\*](#awssystemsmanager-association)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:SourceInstanceARN](#awssystemsmanager-ssm_SourceInstanceARN) <br /> [ec2:SourceInstanceARN](#awssystemsmanager-ec2_SourceInstanceARN) <br /> [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 

- **  [UpdateInstanceInformation](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-setting-up-messageAPIs.html) **
  - **설명:** SSM Agent가 클라우드의 Systems Manager 서비스에 하트비트 신호를 보낼 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [instance](#awssystemsmanager-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:SourceInstanceARN](#awssystemsmanager-ssm_SourceInstanceARN) <br /> [ec2:SourceInstanceARN](#awssystemsmanager-ec2_SourceInstanceARN)  / **종속 작업:** 

- **  [UpdateMaintenanceWindow](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateMaintenanceWindow.html) **
  - **설명:** 지정된 유지 관리 기간을 업데이트할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [UpdateMaintenanceWindowTarget](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateMaintenanceWindowTarget.html) **
  - **설명:** 지정된 유지 관리 기간 대상을 업데이트할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [windowtarget\*](#awssystemsmanager-windowtarget)  / **조건 키:**  / **종속 작업:** 

- **  [UpdateMaintenanceWindowTask](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateMaintenanceWindowTask.html) **
  - **설명:** 지정된 유지 관리 기간 작업을 업데이트할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [maintenancewindow\*](#awssystemsmanager-maintenancewindow)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [windowtask\*](#awssystemsmanager-windowtask)  / **조건 키:**  / **종속 작업:** 

- **  [UpdateManagedInstanceRole](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateManagedInstanceRole.html) **
  - **설명:** 지정된 관리형 인스턴스에 할당된 IAM 역할을 할당하거나 변경할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [iam-role\*](#awssystemsmanager-iam-role)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  [managed-instance\*](#awssystemsmanager-managed-instance)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:resourceTag/tag-key](#awssystemsmanager-ssm_resourceTag_tag-key)  / **종속 작업:** 

- **  [UpdateOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateOpsItem.html) **
  - **설명:** OpsItem을 편집하거나 변경할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [opsitem\*](#awssystemsmanager-opsitem) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [UpdateOpsMetadata](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateOpsMetadata.html) **
  - **설명:** OpsMetadata 객체를 업데이트할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [opsmetadata\*](#awssystemsmanager-opsmetadata) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [UpdatePatchBaseline](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdatePatchBaseline.html) **
  - **설명:** 지정된 패치 기준을 업데이트할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** Write
  - **리소스 유형(\*필수):**  [patchbaseline\*](#awssystemsmanager-patchbaseline) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [UpdateResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateResourceDataSync.html) **
  - **설명:** 리소스 데이터 동기화를 업데이트할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [resourcedatasync\*](#awssystemsmanager-resourcedatasync)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [ssm:SyncType](#awssystemsmanager-ssm_SyncType)  / **종속 작업:** 

- **  [UpdateServiceSetting](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateServiceSetting.html) **
  - **설명:** 에 대한 서비스 설정을 업데이트할 수 있는 권한을 부여합니다. AWS 계정
  - **액세스 레벨:** 쓰기
  - **리소스 유형(\*필수):**  [servicesetting\*](#awssystemsmanager-servicesetting) 
  - **조건 키:** 
  - **종속 작업:** 

- **  [ValidateCloudConnector](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ValidateCloudConnector.html) **
  - **설명:** 지정된 클라우드 커넥터가 제대로 작동하는지 확인하고 감지된 검증 결과 또는 문제를 검색할 수 있는 권한을 부여합니다.
  - **액세스 레벨:** 읽기
  - **리소스 유형(\*필수):**  [cloud-connector\*](#awssystemsmanager-cloud-connector)  / **조건 키:**  / **종속 작업:** 
  - **리소스 유형(\*필수):**  / **조건 키:**  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  / **종속 작업:** 



## AWS Systems Manager에서 정의한 리소스 유형
<a name="awssystemsmanager-resources-for-iam-policies"></a>

이 서비스에서 정의하는 리소스 유형은 다음과 같으며, IAM 권한 정책 설명의 `Resource` 요소에서 사용할 수 있습니다. [작업 테이블](#awssystemsmanager-actions-as-permissions)의 각 작업은 해당 작업으로 지정할 수 있는 리소스 유형을 식별합니다. 리소스 유형은 정책에 포함할 조건 키를 정의할 수도 있습니다. 이러한 키는 리소스 유형 테이블의 마지막 열에 표시됩니다. 다음 테이블의 열에 대한 자세한 내용은 [리소스 유형 테이블](reference_policies_actions-resources-contextkeys.html#resources_table)을 참조하세요.

**참고**  
일부 상태 관리자 API 파라미터는 더 이상 사용되지 않습니다. 이로 인해 예기치 않은 동작이 발생할 수 있습니다. 자세한 내용은 [IAM을 사용한 연결 작업](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-state-manager-iam.html)을 참조하십시오.



| 리소스 유형 | ARN | 조건 키 | 
| --- | --- | --- | 
|   [association](https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html)  |  arn:${Partition}:ssm:${Region}:${Account}:association/${AssociationId}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  | 
|   [automation-execution](https://docs.aws.amazon.com/systems-manager/latest/userguide/running-simple-automations.html)  |  arn:${Partition}:ssm:${Region}:${Account}:automation-execution/${AutomationExecutionId}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:resourceTag/tag-key](#awssystemsmanager-ssm_resourceTag_tag-key)  | 
|   [automation-definition](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-documents.html)  |  arn:${Partition}:ssm:${Region}:${Account}:automation-definition/${AutomationDefinitionName}:${VersionId}  |  [ssm:DocumentType](#awssystemsmanager-ssm_DocumentType)  | 
|   [bucket](https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingBucket.html)  |  arn:${Partition}:s3:::${BucketName}  |  | 
|   [cloud-connector](https://docs.aws.amazon.com/systems-manager/latest/userguide/cloud-connectors.html)  |  arn:${Partition}:ssm:${Region}:${Account}:cloud-connector/${CloudConnectorId}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  | 
|   [document](https://docs.aws.amazon.com/systems-manager/latest/userguide/documents.html)  |  arn:${Partition}:ssm:${Region}:${Account}:document/${DocumentName}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:DocumentCategories](#awssystemsmanager-ssm_DocumentCategories) <br /> [ssm:DocumentType](#awssystemsmanager-ssm_DocumentType) <br /> [ssm:resourceTag/${TagKey}](#awssystemsmanager-ssm_resourceTag___TagKey_)  | 
|   [iam-role](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles.html)  |  arn:${Partition}:iam::${Account}:role/${RoleName}  |  | 
|   [instance](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-policy-structure.html#EC2_ARN_Format)  |  arn:${Partition}:ec2:${Region}:${Account}:instance/${InstanceId}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:resourceTag/${TagKey}](#awssystemsmanager-ssm_resourceTag___TagKey_)  | 
|   [maintenancewindow](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-maintenance.html)  |  arn:${Partition}:ssm:${Region}:${Account}:maintenancewindow/${ResourceId}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:resourceTag/tag-key](#awssystemsmanager-ssm_resourceTag_tag-key)  | 
|   [managed-instance](https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html)  |  arn:${Partition}:ssm:${Region}:${Account}:managed-instance/${InstanceId}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:resourceTag/tag-key](#awssystemsmanager-ssm_resourceTag_tag-key)  | 
|   [managed-instance-inventory](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-inventory-configuring.html)  |  arn:${Partition}:ssm:${Region}:${Account}:managed-instance-inventory/${InstanceId}  |  | 
|   [opsitem](https://docs.aws.amazon.com/systems-manager/latest/userguide/OpsCenter-working-with-OpsItems.html)  |  arn:${Partition}:ssm:${Region}:${Account}:opsitem/${ResourceId}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  | 
|   [opsitemgroup](https://docs.aws.amazon.com/systems-manager/latest/userguide/OpsCenter-working-with-OpsItems.html)  |  arn:${Partition}:ssm:${Region}:${Account}:opsitemgroup/default  |  | 
|   [opsmetadata](https://docs.aws.amazon.com/systems-manager/latest/userguide/application-manager.html)  |  arn:${Partition}:ssm:${Region}:${Account}:opsmetadata/${ResourceId}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:resourceTag/${TagKey}](#awssystemsmanager-ssm_resourceTag___TagKey_)  | 
|   [parameter](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-parameter-store.html)  |  arn:${Partition}:ssm:${Region}:${Account}:parameter/${ParameterNameWithoutLeadingSlash}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:resourceTag/tag-key](#awssystemsmanager-ssm_resourceTag_tag-key)  | 
|   [patchbaseline](https://docs.aws.amazon.com/systems-manager/latest/userguide/patch-manager.html)  |  arn:${Partition}:ssm:${Region}:${Account}:patchbaseline/${PatchBaselineIdResourceId}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:resourceTag/tag-key](#awssystemsmanager-ssm_resourceTag_tag-key)  | 
|   [session](https://docs.aws.amazon.com/systems-manager/latest/userguide/session-manager.html)  |  arn:${Partition}:ssm:${Region}:${Account}:session/${SessionId}  |  [ssm:resourceTag/aws:ssmmessages:session-id](#awssystemsmanager-ssm_resourceTag_aws_ssmmessages_session-id) <br /> [ssm:resourceTag/aws:ssmmessages:target-id](#awssystemsmanager-ssm_resourceTag_aws_ssmmessages_target-id)  | 
|   [resourcedatasync](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-inventory-datasync.html)  |  arn:${Partition}:ssm:${Region}:${Account}:resource-data-sync/${SyncName}  |  | 
|   [servicesetting](https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html)  |  arn:${Partition}:ssm:${Region}:${Account}:servicesetting/${ResourceId}  |  | 
|   [windowtarget](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-maintenance-assign-targets.html)  |  arn:${Partition}:ssm:${Region}:${Account}:windowtarget/${WindowTargetId}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:resourceTag/tag-key](#awssystemsmanager-ssm_resourceTag_tag-key)  | 
|   [windowtask](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-maintenance-assign-tasks.html)  |  arn:${Partition}:ssm:${Region}:${Account}:windowtask/${WindowTaskId}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_) <br /> [ssm:resourceTag/tag-key](#awssystemsmanager-ssm_resourceTag_tag-key)  | 
|   [task](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/scheduling_tasks.html)  |  arn:${Partition}:ecs:${Region}:${Account}:task/${TaskId}  |  [aws:ResourceTag/${TagKey}](#awssystemsmanager-aws_ResourceTag___TagKey_)  | 

## AWS Systems Manager에 사용되는 조건 키
<a name="awssystemsmanager-policy-keys"></a>

AWS Systems Manager는 IAM 정책의 `Condition` 요소에 사용할 수 있는 다음과 같은 조건 키를 정의합니다. 이러한 키를 사용하여 정책 설명이 적용되는 조건을 보다 상세하게 설정할 수 있습니다. 다음 테이블의 열에 대한 자세한 내용은 [조건 키 테이블](reference_policies_actions-resources-contextkeys.html#context_keys_table)을 참조하세요.

모든 서비스에 사용할 수 있는 전역 조건 키를 보려면 [AWS 전역 조건 컨텍스트 키](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html)를 참조하세요.



| 조건 키 | 설명 | 형식 | 
| --- | --- | --- | 
|   [aws:RequestTag/${TagKey}](https://docs.aws.amazon.com/systems-manager/latest/userguide/auth-and-access-control-iam-access-control-identity-based.html#policy-conditions)  | 지정된 태그에 허용되는 값 집합을 기준으로 ‘생성’ 요청을 기준으로 액세스를 필터링합니다. | 문자열 | 
|   [aws:ResourceTag/${TagKey}](https://docs.aws.amazon.com/systems-manager/latest/userguide/auth-and-access-control-iam-access-control-identity-based.html#policy-conditions)  |  AWS 리소스에 할당된 태그 키-값 페어를 기준으로 액세스를 필터링합니다. | 문자열 | 
|   [aws:TagKeys](https://docs.aws.amazon.com/systems-manager/latest/userguide/auth-and-access-control-iam-access-control-identity-based.html#policy-conditions)  | 필수 태그가 요청에 포함되는지 여부를 기준으로 '생성' 요청을 기준으로 액세스를 필터링합니다. | ArrayOfString | 
|   [ec2:SourceInstanceARN](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-policy-structure.html#amazon-ec2-keys)  | 요청이 시작된 인스턴스의 ARN을 기준으로 액세스를 필터링합니다. | ARN | 
|   [ssm:AccessRequestId](https://docs.aws.amazon.com/systems-manager/latest/userguide/auth-and-access-control-iam-access-control-identity-based.html#policy-conditions)  | 사용자가 요청에서 지정된 액세스 요청 ID에 액세스할 수 있는지 확인하여 액세스를 필터링합니다. | 문자열 | 
|   [ssm:AutoApprove](https://docs.aws.amazon.com/systems-manager/latest/userguide/change-manager-auto-approval-access.html)  | 검토 단계 없이 변경 관리자 워크플로를 시작하는 권한이 사용자에게 있는지 확인하여 액세스를 필터링합니다(변경 고정 이벤트 제외). | 부울 | 
|   [ssm:DocumentCategories](https://docs.aws.amazon.com/systems-manager/latest/userguide/auth-and-access-control-iam-access-control-identity-based.html#policy-conditions)  | 특정 범주 enum에 속하는 문서에 액세스할 수 있는 권한이 사용자에게 있는지 확인하여 액세스를 필터링합니다. | ArrayOfString | 
|   [ssm:DocumentType](https://docs.aws.amazon.com/systems-manager/latest/userguide/auth-and-access-control-iam-access-control-identity-based.html#policy-conditions)  | 특정 문서 유형에 속하는 문서에 액세스할 수 있는 권한이 사용자에게 있는지 확인하여 액세스를 필터링합니다. ‘aws’, ‘aws-cn’, ‘aws-us-gov’ 파티션에서만 사용 가능 | 문자열 | 
|   [ssm:DocumentVersion](https://docs.aws.amazon.com/systems-manager/latest/userguide/auth-and-access-control-iam-access-control-identity-based.html#policy-conditions)  | 사용자에게 특정 버전의 문서에 액세스할 수 있는 권한이 있는지 확인하여 액세스를 필터링합니다. | ArrayOfString | 
|   [ssm:InventoryTypeName](https://docs.aws.amazon.com/systems-manager/latest/userguide/auth-and-access-control-iam-access-control-identity-based.html#policy-conditions)  | 사용자가 요청에 지정된 InventoryType에도 액세스할 수 있는지 확인하여 액세스를 필터링합니다. | ArrayOfString | 
|   [ssm:Overwrite](https://docs.aws.amazon.com/systems-manager/latest/userguide/parameter-store-policy-conditions.html#overwrite-condition)  | Systems Manager 매개변수를 덮어쓸 수 있는지를 제어하여 액세스를 필터링 | 문자열 | 
|   [ssm:Policies](https://docs.aws.amazon.com/systems-manager/latest/userguide/parameter-store-policy-conditions.html#parameter-policies-condition)  | IAM 엔터티(사용자 또는 역할)가 파라미터 정책을 포함하는 파라미터를 생성하거나 업데이트할 수 있는지 여부를 제어하여 액세스를 필터링합니다. | 문자열 | 
|   [ssm:Recursive](https://docs.aws.amazon.com/systems-manager/latest/userguide/parameter-store-policy-conditions.html#recursive-condition)  | 계층 구조에서 생성된 Systems Manager 매개변수에 따라 액세스를 필터링 | 문자열 | 
|   [ssm:SessionDocumentAccessCheck](https://docs.aws.amazon.com/systems-manager/latest/userguide/getting-started-sessiondocumentaccesscheck.html)  | 사용자에게 기본 Session Manager 구성 문서 또는 요청에 지정된 사용자 지정 구성 문서에 액세스할 수 있는 권한이 있는지 확인하여 액세스를 필터링합니다. | 부울 | 
|   [ssm:SourceInstanceARN](https://docs.aws.amazon.com/service-authorization/latest/reference/list_awssystemsmanager.html#awssystemsmanager-policy-keys)  | 요청이 이루어진 AWS Systems Manager 관리형 인스턴스의 Amazon 리소스 이름(ARN)을 확인하여 액세스를 필터링합니다. EC2 인스턴스 프로파일과 연결된 IAM 역할을 통해 인증된 관리형 인스턴스에서 요청이 제공되면 이 키가 표시되지 않습니다. | ARN | 
|   [ssm:SyncType](https://docs.aws.amazon.com/systems-manager/latest/userguide/auth-and-access-control-iam-access-control-identity-based.html#policy-conditions)  | 사용자가 요청에 지정된 ResourceDataSync SyncType에도 액세스할 수 있는지 확인하여 액세스를 필터링합니다. | 문자열 | 
|   [ssm:resourceTag/${TagKey}](https://docs.aws.amazon.com/systems-manager/latest/userguide/security_iam_service-with-iam.html#policy-conditions)  | Systems Manager 리소스에 할당된 태그 키-값 페어에 따라 액세스를 필터링 | 문자열 | 
|   [ssm:resourceTag/aws:ssmmessages:session-id](https://docs.aws.amazon.com/systems-manager/latest/userguide/auth-and-access-control-iam-access-control-identity-based.html#policy-conditions)  | Systems Manager 세션 리소스에 할당된 태그 키-값 페어를 기준으로 액세스를 필터링합니다. | 문자열 | 
|   [ssm:resourceTag/aws:ssmmessages:target-id](https://docs.aws.amazon.com/systems-manager/latest/userguide/auth-and-access-control-iam-access-control-identity-based.html#policy-conditions)  | Systems Manager 세션 리소스에 할당된 태그 키-값 페어를 기준으로 액세스를 필터링합니다. | 문자열 | 
|   [ssm:resourceTag/tag-key](https://docs.aws.amazon.com/systems-manager/latest/userguide/auth-and-access-control-iam-access-control-identity-based.html#policy-conditions)  | Systems Manager 리소스에 할당된 태그 키-값 페어를 기준으로 액세스를 필터링합니다. | 문자열 | 