Table of Contents
AWS IAM Policy 정리
AdministratorAccess
그냥 root 권한이다.
털리면 복잡해진다.
PowerUserAccess
IAM 관련 권한이 없는 AdministratorAccess 정책이다.
역시나 root 비슷한 권한이 있지만, 새로운 계정을 생성할 수는 없다.
IAMFullAccess
이름 그대로 IAM 관련 모든 권한이 부여된다.
그런데 IAMFullAccess 정책이 있는 계정은 AdministratorAccess 정책도 부여할 수 있다.
결국 마음만 먹으면 언제든 root 가 될 수 있다.