특정 IP에서만 접근할 수 있도록 제한하는 Policy 생성 및 적용하기


Policy > Create Policy > JSON > 아래 내용 적용 > 생성된 Policy를 대상 사용자 권한 목록에 추가

{
    "Version": "2012-10-17",
    "Statement": {
        "Effect": "Deny",
        "Action": "*",
        "Resource": "*",
        "Condition": {
            "NotIpAddress": {
                "aws:SourceIp": [ "{허용 대상 IP}/32" ]
            },
            "Bool": {
                "aws:ViaAWSService": "false"
            }
        }
    }
}
  • 이미 콘솔에 접속되어있는 경우 로그아웃 후 재접속 후 부터 정책이 정상적으로 적용되었다.

  • 콘솔에 여전히 접속은 되지만 서비스 리소스는 확인도 접근도 할 수 없는 상태가 되었다.