728x90
728x90
1. IAM User 바로 만들기
Resources:
AdminUser:
Type: AWS::IAM::User
Properties:
LoginProfile:
Password: P@ssw0rd
Policies:
- PolicyDocument:
Version: 2012-10-17
Statement:
- Effect: Allow
Action: '*'
Resource: '*'
PolicyName: Admin
UserName: Admin1
AdministratorAccess의 정책을 가져와봤다
2. IAM Policy를 만들어서 User에 붙이기
Resources:
AdminUser:
Type: AWS::IAM::User
Properties:
LoginProfile:
Password: P@ssw0rd
UserName: Admin2
AdminPolicy:
Type: AWS::IAM::Policy
Properties:
PolicyDocument:
Version: 2012-10-17
Statement:
- Effect: Allow
Action: '*'
Resource: '*'
PolicyName: Admin
Users:
- !Ref AdminUser
깡통User를 하나 만든 후, Policy에 AdministratorAccess 내용 넣어준 후 User를 연결해줬다
스택을 생성해보면
2개가 잘 만들어졌다
들어가보면 둘 다
Admin 정책이 연결되어 있다
끝
728x90
728x90
'공부 > IaC' 카테고리의 다른 글
[Terraform on AWS] 테라폼 입문 (in Window) (0) | 2021.03.15 |
---|---|
[AWS CloudFormation] #7 Auto Scaling Group 만들기 ( + Launch Configuration, ALB ) (0) | 2021.01.08 |
[AWS CloudFormation] #5 RDS 생성하기 (for MySQL) (0) | 2021.01.06 |
[AWS CloudFormation] #4 mapping 사용하기 (EC2 AMI) (0) | 2021.01.06 |
[AWS CloudFormation] #3 웹서버용 EC2 만들기 (SG, EC2, UserData) (0) | 2021.01.05 |
댓글