Classic/VPC 환경에서 이용 가능합니다.
네이버 클라우드 플랫폼에서 제공하는 Condition 설정과 관련한 항목을 설명합니다.
Condition 조건 키/값
조건 키/값: 정책에 적용할 속성 정보. 조건 키에 설정된 '키:값'과 정책 수행되는 속성의 '키:값'을 비교하여 권한 체크가 이루어 집니다.
| 유형 | 조건 키 | 상세 | 값 입력 사항 | 값 정보 경로 | Data type |
|---|---|---|---|---|---|
| Principal 속성 | ncp:principalName | Action 수행 주체의 사용자명 | 사용자명 | Services > Management & Governance > Sub Account > Sub Accounts > 서브 계정 세부 정보 | String |
| ncp:principalId | Action 수행 주체의 로그인 아이디 | 로그인 아이디 | Services > Management & Governance > Sub Account > Sub Accounts > 서브 계정 세부 정보 | String | |
| ncp:principaluuid | Action 수행 주체의 ID No | ID | Services > Management & Governance > Sub Account > Sub Accounts > 서브 계정 세부 정보 | String | |
| ncp:principalType | Action 수행 주체의 유형 | 아래 중 해당되는 값 입력
|
String | ||
| ncp:sourceIdentityId | principalType이 IamRole인 경우, 각 역할의 대상 리소스 |
|
|
String | |
| ncp:sourceIdentityType | principalType이 IamRole인 경우 각 역할의 사용자 종류 | 아래 중 해당되는 값 입력
|
String | ||
| 리소스 속성 | ncp : resourceTag | 리소스 지정이 가능한 액션 수행 시, 특정 태그가 지정된 리소스에 대한 사용자 작업을 허용 또는 거부하는데 사용됨 | key:value | String | |
| ncp : requestTag | Tag 지정 액션 수행 시, 태그 필요 여부 및 부여가능한 태그 종류를 제어하는 태그 |
key:value | String | ||
| ncp : principalTag | Action 실행 주체를 제어하는 태그 |
key:value | String | ||
| 요청 속성 | ncp : currentTime | Action 수행 요청을 받은 날짜 및 시간 | ISO8601 표준(YYYY-MM-DDThh:mm:ss+00:00) | Date | |
| ncp : epochTime | Action 수행 요청을 받은 날짜 및 시간 | 1970년 1월 1일 00:00:00 UTC'를 기준으로 경과한 시간을 초(sec) 단위로 나타낸 정수 형식 | Date |
Condition 연산자
연산자: 권한 체크 시 조건 키에 설정된 '키:값'을 확인하는 문자열 조건입니다.
| 구분 | 설명 | 비고 |
|---|---|---|
| StringEquals | 문자열 일치 (대소문자 구분) |
|
| StringNotEquals | 문자열 불일치 (대소문자 구분) |
|
| StringLike | 문자열 유사 일치 (대소문자 구분) |
|
| StringNotLike | 유사 일치 (대소문자 구분) |
|
| StringEqualsIgnoreCase | 문자열 일치(대소문자 무시) |
|
| StringNotEqualsIgnoreCase | 문자열 불일치(대소문자 무시) |
|
| DateEquals | 특정 Time 일치 |
|
| DateNotEquals | 특정 Time 불일치 |
|
| DateLessThan | 특정 Time 이전 |
|
| DateLessThanEquals | 특정 Time 이전이거나 일치 |
|
| DateGreaterThan | 특정 Time 이후 |
|
| DateGreaterThanEquals | 특정 Time 이후이거나 일치 |
|
| Null | 조건키의 존재여부를 확인 |
|
| 구분 | 설명 | 비고 |
|---|---|---|
| ~IfExists | 연산자 뒤에 붙여 키가 존재하는 경우에만 조건 체크 |
|