250x250
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- execute
- 연관관계
- 힙
- 스프링 폼
- 지연로딩
- FetchType
- 비관적락
- SQL프로그래밍
- dfs
- 유니크제약조건
- BOJ
- JPQL
- 즉시로딩
- 스토어드 프로시저
- 동적sql
- 이진탐색
- 낙관적락
- 연결리스트
- fetch
- 데코레이터
- PS
- 다대다
- shared lock
- 다대일
- 백트래킹
- 일대다
- CHECK OPTION
- querydsl
- eager
- exclusive lock
Archives
- Today
- Total
흰 스타렉스에서 내가 내리지
CloudFormation 을 이용하여 IAM 역할 생성 및 정책 할당 (CLI 사용) 본문
728x90
1. CloudFormation 템플릿 작성
yml 템플릿은 IAM 역할을 생성하고, 해당 역할에 S3 버킷에 접근할 수 있는 정책을 할당하는 예제이다.
vim iam_role_template.yaml
AWSTemplateFormatVersion: '2010-09-09'
Description: create iam role template
Resources:
MyIAMRole:
Type: 'AWS::IAM::Role'
Properties:
RoleName: 'MyTestRole'
AssumeRolePolicyDocument:
Version: '2012-10-17'
Statement:
- Effect: 'Allow'
Principal:
Service: 'ec2.amazonaws.com'
Action: 'sts:AssumeRole'
Policies:
- PolicyName: 'S3AccessPolicy'
PolicyDocument:
Version: '2012-10-17'
Statement:
- Effect: 'Allow'
Action:
- 's3:*'
Resource: '*'
2. CloudFormation 을 사용하여 스택 생성 (AWS CLI 명령어)
aws cloudformation create-stack --stack-name my-iam-role-stack --template-body file://iam_role_template.yaml --capabilities CAPABILITY_NAMED_IAM
위 명령어는 `iam_role_template.yaml` 파일을 기반으로 스택을 생성한다.
- --stack-name : 생성할 스택의 이름이다.
- --template-body : CloudFormation 템플릿 파일의 경로를 지정한다.
- --capabilities : IAM 역할이나 정책을 생성할 때는 반드시 `CAPABILITY_NAMED_IAM` 권한을 명시해 주어야 한다.
3. 생성된 역할 확인
aws iam get-role --role-name MyTestRole
4. 스택 삭제
aws cloudformation delete-stack --stack-name my-iam-role-stack
스택을 삭제하면 CloudFormation 이 생성한 모든 리소스가 함께 삭제된다.
'AWS' 카테고리의 다른 글
AWS CloudFormation 와 AWS CDK : 차이점과 장단점, 그리고 추천 방법 (0) | 2024.09.21 |
---|---|
CloudFormation 으로 서버리스 알리미 구축하기 (1) | 2024.09.14 |
AWS CloudFormation vs Terraform ? (0) | 2024.09.13 |
AWS CloudFormation 의 개념과 구성요소 (0) | 2024.09.13 |
AWS CLI에서 계정 전환 및 기본 프로필 설정 방법 (0) | 2024.09.13 |