Home AWS IAM 사용자의 MFA 설정을 위해 필요한 정책
Post
Cancel

AWS IAM 사용자의 MFA 설정을 위해 필요한 정책

AWS IAM 사용자의 MFA 설정을 위한 필수 정책

아래 내용의 정책을 사용자에게 할당해줘야 사용자는 자신의 계정에 필요한 MFA를 설정할 수 있다.

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowManageOwnVirtualMFADevice",
            "Effect": "Allow",
            "Action": [
                "iam:DeleteVirtualMFADevice",
                "iam:CreateVirtualMFADevice"
            ],
            "Resource": "arn:aws:iam::*:mfa/${aws:username}"
        },
        {
            "Sid": "AllowViewAccountInfo",
            "Effect": "Allow",
            "Action": "iam:ListVirtualMFADevices",
            "Resource": "*"
        },
        {
            "Sid": "AllowManageOwnUserMFA",
            "Effect": "Allow",
            "Action": [
                "iam:EnableMFADevice",
                "iam:ListMFADevices"
            ]
            "Resource": "arn:aws:iam::*:user/${aws:username}"
        }
    ]
}
This post is licensed under CC BY 4.0 by the author.