(AWS) IAM, Associate MFA 장치(Google Authenticator)

https://docs.aws.amazon.com/en_us/IAM/latest/UserGuide/introduction.html

IAM이란 무엇입니까? – AWS ID 및 액세스 관리

이 페이지에 점검이 필요하다는 사실을 알려주셔서 감사합니다. 실망시켜드려 죄송합니다. 문서를 개선할 수 있는 방법을 알려주십시오.

docs.aws.amazon.com

  • AWS Identity and Access Management(IAM)는 리소스에 대한 액세스를 안전하게 제어하는 ​​데 사용할 수 있는 웹 서비스입니다.
  • AWS에서 루트 사용자를 사용하여 서비스를 사용하는 것은 권장되지 않습니다.
  • IAM은 루트 사용자의 보안 자격 증명을 보호하고 루트 사용자만 수행할 수 있는 작업을 수행하는 데 사용됩니다.
  • 간단히 말해서, 누가, 어떤 액세스 권한을, 어디에서 제어할 수 있는 서비스입니다.


그래요

기능


  1. AWS 계정에 대한 공유 액세스
    • 암호나 액세스 키를 공유하지 않고도 AWS 계정의 리소스를 관리하고 사용할 수 있는 권한을 부여할 수 있습니다.
  2. 세분화된 권한
    • 리소스에 따라 다른 사람에게 다른 권한을 부여할 수 있습니다.
  3. EC2에서 실행되는 애플리케이션을 위한 AWS 리소스에 대한 보안 액세스
    • EC2 인스턴스에서 실행되는 애플리케이션의 경우 IAM 기능을 사용하여 자격 증명을 안전하게 제공할 수 있습니다.
    • 다른 AWS 리소스에 액세스할 수 있는 권한을 제공합니다.
  4. 다단계 인증(MFA)
    • 보안 강화를 위해 계정 및 개별 사용자에게 2단계 인증을 추가할 수 있습니다.
  5. 모든 일관성
    • 일부 데이터 변경 요청이 성공하면 변경 사항을 IAM에 복제해야 하며 시간이 걸립니다.
    • 이러한 변경에는 사용자, 그룹, 역할 또는 정책 생성 또는 업데이트가 포함됩니다.
    • 애플리케이션의 중요한 고가용성 코드 경로에 이러한 IAM 변경 사항을 포함하지 않는 것이 좋습니다.

IAM에 액세스


  1. AWS 관리 콘솔
  2. AWS CLI
  3. AWS SDK
    • 예를 들어 SDK는 암호화 서명 요청, 오류 관리, 요청 자동 재시도와 같은 작업을 처리합니다.
  4. IAM 쿼리 API
    • HTTPS 요청을 서비스에 직접 보낼 수 있는 IAM 쿼리 API를 통해 프로그래밍 방식으로 액세스할 수 있습니다.

IAM을 사용하는 이유


IAM을 사용하면 AWS에서 민첩성과 혁신을 안전하게 지원하면서 워크로드와 사람에 대한 액세스를 관리하고 오케스트레이션할 수 있습니다.

  1. 다른 작업을 수행할 때
    • 서비스 사용자, 관리자 및 IAM 관리자
  2. AWS 리소스에 액세스할 수 있는 권한이 있는 경우
  3. IAM 사용자로 로그인하는 경우
  4. IAM 역할을 맡는 경우
  5. 정책 및 권한을 생성할 때

IAM 사용자 생성


Google Authenticator로 이중 보안을 설정합니다.

먼저 루트 사용자에 대한 IAM을 추가합니다.

루트 사용자 IAM 설정


  • IAM 서비스에 MFA 추가


  • MFA 장치 할당


  • 이름, 그럼


  • QR 코드 스캔
  • MFA 코드 1 입력 후 다음 코드 입력

IAM 사용자


  • 사용자


  • 사용자 추가


  • 이름을 입력하시오


  • 권한이 없으면 직접 추가하세요.


  • 사용자 생성

  • IAM이 생성되었으나 권한이 없어 콘솔에 접근할 수 없습니다.
  • 콘솔에 액세스할 수 있는 권한을 부여합니다.


  • 생성된 사용자를 클릭합니다.
  • 보안 자격 증명 -> 콘솔 액세스 활성화


  • 비밀번호 자동생성 -> 적용


  • 콘솔에 로그인하기 위한 암호이므로 다운로드하십시오.


  • 더 잘 보이도록 대시보드에서 계정 별칭을 만듭니다.


  • 변경 완료

  • 이제 생성된 사용자에게 MFA를 추가해 보겠습니다.


  • MFA 장치 할당을 클릭하고 위에서 설정한 대로 MFA를 할당합니다.


https://aws.amazon.com/en/iam/

AWS IAM | ID 및 액세스 관리 | 아마존 웹 서비스

aws.amazon.com

https://docs.aws.amazon.com/en_us/IAM/latest/UserGuide/introduction.html

IAM이란 무엇입니까? – AWS ID 및 액세스 관리

이 페이지에 점검이 필요하다는 사실을 알려주셔서 감사합니다. 실망시켜드려 죄송합니다. 문서를 개선할 수 있는 방법을 알려주십시오.

docs.aws.amazon.com