Engineering/AWS

AWS - IAM 요약

mutjang2 2026. 4. 12. 21:35

IAM = Identity and Access Management

 

user는 그루핑 되어 관리할 수 있으며, 다수의 그룹에 소속될 수 있다.

user나 그룹은 json 파일로써 정책을 설정할 수 있다. 이 정책은 권한 부여에 대한 정의를 뜻한다.

 

IAM policy 예

 

 

MFA = Multi Factor Authentication

전통적인 id/pw 조합에 MFA 디바이스를 등록하여 2단계 인증을 통하여 계정 보안을 강화할 수 있다.

 

IAM role을 설정하여 사용자가 이용할 수 있는 서비스의 권한에 제한을 둘 수 있다.

 

IAM Sercurity Tools

Credentails Report : 계정 관점의 security management.

Access Advisor: 사용자 권한 관점의 security management. 마지막으로 이용한 서비스를 관제가능한 것이 특징. 이 정보를 토대로 '최소권한 원칙'을 준수하는 데에 용이하다.

 

 

'Engineering > AWS' 카테고리의 다른 글

AWS - RDS, Aurora & ElastiCache  (0) 2026.05.07
AWS - HA & Scalability  (1) 2026.04.26
AWS - Instance Storage 요약  (0) 2026.04.16
AWS - EC2 Associate 요약  (0) 2026.04.15
AWS - EC2 Basics 요약  (0) 2026.04.12