

# 성능 개선 도우미를 위한 사용자 지정 IAM 정책 만들기
<a name="USER_PerfInsights.access-control.custom-policy"></a>

`AmazonRDSPerformanceInsightsReadOnly` 또는 `AmazonRDSPerformanceInsightsFullAccess` 정책이 없는 사용자의 경우, 사용자 관리형 IAM 정책을 생성 또는 수정하여 성능 개선 도우미에 대한 액세스 권한을 부여할 수 있습니다. IAM 권한 세트 또는 역할에 이 정책을 연결하면 수신자가 성능 개선 도우미를 사용할 수 있습니다.

**사용자 지정 정책을 생성하는 방법**

1. [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/)에서 IAM 콘솔을 엽니다.

1. 탐색 창에서 **Policies**를 선택합니다.

1. **정책 생성**을 선택합니다.

1. **정책 생성** 페이지에서 **JSON** 옵션을 선택합니다.

1. [https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonRDSPerformanceInsightsReadOnly.html](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonRDSPerformanceInsightsReadOnly.html) 또는 [https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonRDSPerformanceInsightsFullAccess.html](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonRDSPerformanceInsightsFullAccess.html) 정책에 대한 **AWS 관리형 정책 참조 안내서의 **JSON 정책 문서 섹션에 제공된 텍스트를 복사하여 붙여넣습니다.

1. **정책 검토**를 선택합니다.

1. 정책의 이름과 설명(선택 사항)을 지정한 다음 **정책 검토**를 선택합니다.

이제 정책을 권한 세트 또는 역할에 연결할 수 있습니다. 다음 절차에서는 이 목적으로 사용할 수 있는 사용자가 이미 있다고 가정합니다.

**사용자에게 정책을 연결**

1. [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/)에서 IAM 콘솔을 엽니다.

1. 탐색 창에서 **사용자**를 선택합니다.

1. 목록에서 기존 사용자를 선택합니다.
**중요**  
성능 개선 도우미를 사용하려면 사용자 지정 정책 외에 Amazon RDS에 대한 액세스 권한이 있어야 합니다. 예를 들어 `AmazonRDSPerformanceInsightsReadOnly` 사전 정의 정책은 Amazon RDS에 대한 읽기 전용 액세스를 제공합니다. 자세한 내용은 [정책을 사용하여 액세스 관리](UsingWithRDS.IAM.md#security_iam_access-manage) 섹션을 참조하세요.

1. [**Summary**] 페이지에서 [**Add permissions**]를 선택합니다.

1. **기존 정책 직접 첨부**를 선택합니다. **검색**에 다음 이미지와 같이 정책 이름의 첫 문자 몇 개를 입력합니다.  
![\[정책 선택\]](http://docs.aws.amazon.com/ko_kr/AmazonRDS/latest/AuroraUserGuide/images/perf_insights_attach_iam_policy.png)

1. 정책을 선택하고 **다음: 검토**를 선택합니다.

1. **권한 추가**를 선택합니다.