IAM(Identity and Access Management)

581 단어·2 분·원문(.md)

IAM은 AWS 리소스에 대한 엑세스를 안전하게 제어할 수 있는 웹 서비스다.

IAM을 사용하면 사용자가 엑세스할 수 있는 AWS 리소스를 제어하는 권한을 중앙에서 관리할 수 있다.

IAM을 사용하여 리소스를 제어하는 권한을 중앙에서 관리할 수 잇다.

IAM을 사용하여 리소스를 사용하도록 인증(로그인)및 권한 부여된 대상을 제어한다.

IAM이 필요한 이유? #

IAM은 기업에서 보안을 강화하고, 업무 효율성을 높이기 위해 필요하다.

IAM을 통해 사용자들의 권한을 관리하고, 인증 및 인가를 통해 보안을 관리할 수 있기 때문이다.

누구나 AWS의 리소스를 제어할 수 있는 권한을 가지고 있다면 한 계정만 털리더라도 시스템 전체가 해킹당할 수 있는 위험도 있다.

root 계정으로 AWS리소스를 관리하는 것은 보안 측면상으로 굉장한 리스크를 안고가는 것이라고 생각한다.

실습 #

[실습]
당신이 이번에 들어온 팀의 백엔드 엔지니어는 프로젝트 진행을 위해 AWS의 s3, ec2, rds, cloudwatch의 기능들을 활용하고 싶어합니다. 루트 계정을 지니고 있는 당신은 이 백엔드 엔지니어에게 IAM을 발급해주어야합니다. 문제에서 명시한 권한을 부여하여 IAM을 제작해 콘솔 로그인을 할 수 있는 아이디, 비밀번호를 부여하고 공유해주세요.
(cloudwatch와 ec2는 readonly, rds와 s3는 Fullaccess를 부여하여야합니다. 이때 명시된 권한이 없다면 자신이 생각하였을때 최대한 비슷한 권한으로 부여해주세요.)

.. 지금 aws 계정이 정지다 나중에 하겟다

DevOps/aws/iam.md