IAMμ΄λž€ λ¬΄μ—‡μž…λ‹ˆκΉŒ? - AWS Identity and Access Management

https://inpa.tistory.com/entry/AWS-πŸ“š-IAM-κ°œλ…-원리user-group-policy-role-IAM-계정-μ •μ±…-생성#iam_identity_and_access_management_λž€?

AWS λ¦¬μ†ŒμŠ€μ— λŒ€ν•œ μ•‘μ„ΈμŠ€λ₯Ό μ œμ–΄ν•  수 μžˆλŠ” μ„œλΉ„μŠ€

IAM을 μ‚¬μš©ν•˜μ—¬ λ¦¬μ†ŒμŠ€λ₯Ό μ‚¬μš©ν•˜λ„λ‘ 인증(둜그인) 및 κΆŒν•œ λΆ€μ—¬(κΆŒν•œ 있음)된 λŒ€μƒμ„ μ œμ–΄ν•  수 μžˆλ‹€.

예λ₯Όλ“€μ–΄ ν•˜λ‚˜μ˜ 큰 νšŒμ‚¬μ—μ„œ λΆ€μ„œλ³„λ‘œ λ‹€λ£¨λŠ” μ˜μ—­μ΄ λ‹€λ₯Ό 텐데, μ–΄λ–€ λΆ€μ„œλŠ” EC2와 S3, μ–΄λ–€ λΆ€μ„œλŠ” RDS둜 λ‚˜λˆŒμˆ˜ μžˆλ‹€. λ¬Όλ‘  졜고 κΆŒμœ„μžμΈ Root 계정 관리도 κ°€λŠ₯ν•˜λ‹€. μ—‘μ„ΈμŠ€ κΆŒν•œ 뿐만 μ•„λ‹ˆλΌ νŠΉμ • μ‹œκ°„, νŠΉμ • 인원, νŠΉμ • 행동 λͺ¨λ‘ κΆŒν•œ μ œμ–΄κ°€ κ°€λŠ₯ν•˜λ‹€. κ΅μœ‘μƒ Aκ°€ λͺ…μ„Έμ„œ 자료λ₯Ό μ‘°νšŒν•˜κΈ° μœ„ν•΄ 12μ‹œλΆ€ν„° 15μ‹œ κΉŒμ§€λ§Œ 쑰회 κ°€λŠ₯ν•œλ‹€λ˜κ°€..

λ‹€μ–‘ν•œ κΈ°λŠ₯이 μžˆμ§€λ§Œ, λ‚˜ν•œν…Œ ν•„μš”ν•œ λ‚΄μš©μ€ μ•„λž˜μ™€ κ°™μ•˜λ‹€.

μ‚¬μš©μž 생성 / 관리 / κ³„μ •μ˜ λ³΄μ•ˆ

AWS 계정에 λŒ€ν•œ 곡유 μ•‘μ„ΈμŠ€

μ„ΈλΆ„ν™”λœ κΆŒν•œ

EC2 μ• ν”Œλ¦¬μΌ€μ΄μ…˜ κΆŒν•œ 자격 λΆ€μ—¬ (IAM μ—­ν•  μ‚¬μš©)


IAM ꡬ성 μš”μ†Œ

크게 μ‚¬μš©μž(Users), κ·Έλ£Ή(Groups), μ—­ν• (Roles), μ •μ±…(Policies)으둜 κ΅¬μ„±λ˜μ–΄ μžˆλ‹€.

Users(μ‚¬μš©μž)