본문 바로가기
웹 프로그래밍

[AWS] 인스턴스 시작, 종료 접근 권한 주기.(보완필요)

by Minius 2020. 5. 23.
반응형

https://protechgurus.com/allow-iam-user-start-stop-reboot-ec2-instances/

 

Allow IAM User To Start, Stop, And Reboot EC2 Instances

There are various scenarios when you need to allow a specific IAM user to perform specific actions for specific EC2 resources. For example, one developer has asked you to allow him to start, stop, …

protechgurus.com

IAM으로 직원에게 인스턴스의 시작, 종료 권한을 주려한다.

 

1. 정책 탭 들어가기

  • IAM 접속 & 정책 탭으로 들어간다.

 

2. 정책 생성 하기

  • 정책 생성을 누른다.

 

  • JSON 탭을 클릭하여 편집한다.
{
 "Version": "2012-10-17",
 "Statement": [
   {
    "Effect": "Allow",
    "Action": [
     "ec2:DescribeInstances",
     "ec2:DescribeInstanceStatus",
     "ec2:DescribeTags"
    ],
   "Resource": "*"
   },
    {
    "Effect": "Allow",
    "Action": [
     "ec2:StartInstances",
     "ec2:StopInstances"
    ],
   "Resource": "arn:aws:ec2:us-east-1:0123456789:instance/i-001122334455"
   }
  ]
}
  • 위 script를 복붙한다.
  • 정책검토를 눌러 다음으로 간다.
  • 이름을 설정하고 마무리한다.

3. 정책 연결

  • 현재 있는 그룹에 들어가서
  • 권한 - 정책 연결을 한다.
  • 2번에서 만들때 썼던 이름을 검색하고 체크한 뒤, 정책 연결을 한다.
  • 사용자 탭으로 옮겨 그룹에 사용자를 추가한다.

댓글