AWS/IAM

[IAM policy] Security Group 추가 제거에 필요한 권한

겸겸사 2017. 10. 30. 09:19

{

    "Version": "2012-10-17",

    "Statement": [

        {

            "Effect": "Allow",

            "Action": [

                "ec2:DescribeSecurityGroups",

                "ec2:DescribeTags"

            ],

            "Resource": "*"

        },

        {

            "Effect": "Allow",

            "Action": [

                "ec2:AuthorizeSecurityGroupIngress",

                "ec2:RevokeSecurityGroupIngress",

                "ec2:AuthorizeSecurityGroupEgress",

                "ec2:RevokeSecurityGroupEgress"

            ],

            "Resource": [

                "arn:aws:ec2:region:111122223333:security-group/*"

            ]

        }

    ]

}


위의권한은 IAM 예시에 나와있지 않은 권한이라 추가하였습니다.