https://docs.aws.amazon.com/en_us/IAM/latest/UserGuide/introduction.html
IAM이란 무엇입니까? – AWS ID 및 액세스 관리
이 페이지에 점검이 필요하다는 사실을 알려주셔서 감사합니다. 실망시켜드려 죄송합니다. 문서를 개선할 수 있는 방법을 알려주십시오.
docs.aws.amazon.com
- AWS Identity and Access Management(IAM)는 리소스에 대한 액세스를 안전하게 제어하는 데 사용할 수 있는 웹 서비스입니다.
- AWS에서 루트 사용자를 사용하여 서비스를 사용하는 것은 권장되지 않습니다.
- IAM은 루트 사용자의 보안 자격 증명을 보호하고 루트 사용자만 수행할 수 있는 작업을 수행하는 데 사용됩니다.
- 간단히 말해서, 누가, 어떤 액세스 권한을, 어디에서 제어할 수 있는 서비스입니다.

기능
- AWS 계정에 대한 공유 액세스
- 암호나 액세스 키를 공유하지 않고도 AWS 계정의 리소스를 관리하고 사용할 수 있는 권한을 부여할 수 있습니다.
- 세분화된 권한
- 리소스에 따라 다른 사람에게 다른 권한을 부여할 수 있습니다.
- EC2에서 실행되는 애플리케이션을 위한 AWS 리소스에 대한 보안 액세스
- EC2 인스턴스에서 실행되는 애플리케이션의 경우 IAM 기능을 사용하여 자격 증명을 안전하게 제공할 수 있습니다.
- 다른 AWS 리소스에 액세스할 수 있는 권한을 제공합니다.
- 다단계 인증(MFA)
- 보안 강화를 위해 계정 및 개별 사용자에게 2단계 인증을 추가할 수 있습니다.
- 모든 일관성
- 일부 데이터 변경 요청이 성공하면 변경 사항을 IAM에 복제해야 하며 시간이 걸립니다.
- 이러한 변경에는 사용자, 그룹, 역할 또는 정책 생성 또는 업데이트가 포함됩니다.
- 애플리케이션의 중요한 고가용성 코드 경로에 이러한 IAM 변경 사항을 포함하지 않는 것이 좋습니다.
IAM에 액세스
- AWS 관리 콘솔
- AWS CLI
- AWS SDK
- 예를 들어 SDK는 암호화 서명 요청, 오류 관리, 요청 자동 재시도와 같은 작업을 처리합니다.
- IAM 쿼리 API
- HTTPS 요청을 서비스에 직접 보낼 수 있는 IAM 쿼리 API를 통해 프로그래밍 방식으로 액세스할 수 있습니다.
IAM을 사용하는 이유
IAM을 사용하면 AWS에서 민첩성과 혁신을 안전하게 지원하면서 워크로드와 사람에 대한 액세스를 관리하고 오케스트레이션할 수 있습니다.
- 다른 작업을 수행할 때
- 서비스 사용자, 관리자 및 IAM 관리자
- AWS 리소스에 액세스할 수 있는 권한이 있는 경우
- IAM 사용자로 로그인하는 경우
- IAM 역할을 맡는 경우
- 정책 및 권한을 생성할 때
IAM 사용자 생성
Google Authenticator로 이중 보안을 설정합니다.
먼저 루트 사용자에 대한 IAM을 추가합니다.
루트 사용자 IAM 설정

- IAM 서비스에 MFA 추가

- MFA 장치 할당

- 이름, 그럼

- QR 코드 스캔
- MFA 코드 1 입력 후 다음 코드 입력
IAM 사용자

- 사용자

- 사용자 추가

- 이름을 입력하시오

- 권한이 없으면 직접 추가하세요.

- 사용자 생성
- IAM이 생성되었으나 권한이 없어 콘솔에 접근할 수 없습니다.
- 콘솔에 액세스할 수 있는 권한을 부여합니다.

- 생성된 사용자를 클릭합니다.
- 보안 자격 증명 -> 콘솔 액세스 활성화

- 비밀번호 자동생성 -> 적용

- 콘솔에 로그인하기 위한 암호이므로 다운로드하십시오.

- 더 잘 보이도록 대시보드에서 계정 별칭을 만듭니다.

- 변경 완료
- 이제 생성된 사용자에게 MFA를 추가해 보겠습니다.

- MFA 장치 할당을 클릭하고 위에서 설정한 대로 MFA를 할당합니다.
https://aws.amazon.com/en/iam/
AWS IAM | ID 및 액세스 관리 | 아마존 웹 서비스
aws.amazon.com
https://docs.aws.amazon.com/en_us/IAM/latest/UserGuide/introduction.html
IAM이란 무엇입니까? – AWS ID 및 액세스 관리
이 페이지에 점검이 필요하다는 사실을 알려주셔서 감사합니다. 실망시켜드려 죄송합니다. 문서를 개선할 수 있는 방법을 알려주십시오.
docs.aws.amazon.com