IAM = Identity and Access Management
user는 그루핑 되어 관리할 수 있으며, 다수의 그룹에 소속될 수 있다.
user나 그룹은 json 파일로써 정책을 설정할 수 있다. 이 정책은 권한 부여에 대한 정의를 뜻한다.

MFA = Multi Factor Authentication
전통적인 id/pw 조합에 MFA 디바이스를 등록하여 2단계 인증을 통하여 계정 보안을 강화할 수 있다.
IAM role을 설정하여 사용자가 이용할 수 있는 서비스의 권한에 제한을 둘 수 있다.
IAM Sercurity Tools
Credentails Report : 계정 관점의 security management.
Access Advisor: 사용자 권한 관점의 security management. 마지막으로 이용한 서비스를 관제가능한 것이 특징. 이 정보를 토대로 '최소권한 원칙'을 준수하는 데에 용이하다.
'Engineering > AWS' 카테고리의 다른 글
| AWS - RDS, Aurora & ElastiCache (0) | 2026.05.07 |
|---|---|
| AWS - HA & Scalability (1) | 2026.04.26 |
| AWS - Instance Storage 요약 (0) | 2026.04.16 |
| AWS - EC2 Associate 요약 (0) | 2026.04.15 |
| AWS - EC2 Basics 요약 (0) | 2026.04.12 |