Skip to content

2. 계정 보안

Published: at 오후 09:53

2. 계정 보안

보안 주체 및 자격 증명

루트 사용자

AWS Identity and Access Management(IAM)

4대 구성 요소

  1. User -> 리눅스에서 User 만들기. Root User가 권한을 줄 수 있다.
  2. Group -> User를 담은 그릇. 관리가 용이하다. User는 여러 Group에 속할 수 있다. Group은 다른 Group을 포함할 수 없다.
  3. Policy (영구) -> 권한을 담고 있는 문서 (JSON). 어떤 일을 할 수 있는지.
  4. Role (임시) -> 임시 자격 증명 (한시적 권한 위임) -> 모자라고 생각. 모자는 누가 쓸 수 있고, 어떤 Policy가 있는지, 언제까지인지 적혀 있음.

IAM 사용자 (IAM User)

IAM 역할 (IAM Role)

AWS Class 1일차-1689568268210.jpeg

IAM 정책 배정

AWS Class 1일차-1689568977692.jpeg

보안 정책

정책 요소

EPARC

정책 유형

  1. 자격 증명 기반 정책
  2. 리소스 기반 정책
  3. AWS Organization 서비스 제어 정책(SCP)

자격 증명 기반 정책

AWS Class 1일차-1689570540665.jpeg

AWS Class 1일차-1689570840953.jpeg 거부 우선의 교집합이다. 단 한명이라도 거부하면 액세스 X AWS Class 1일차-1689571016431.jpeg

리소스 기반 정책

다중 계정 관리

AWS Organization