[AWS] 11. IAM?

2024. 10. 25. 20:17·AWS

IAM?

AWS IAM(Identity and Access Management)은 AWS 리소스에 대한 액세스를 안전하게 제어할 수 있는 웹 서비스로, IAM을 사용하여 리소스를 사용하도록 인증 및 권한 부여된 대상을 제어할 수 있습니다!

 

IAM의 특징

  • AWS 계정에 대한 공유
  • 세분화된 권한
  • Amazon EC2에서 실행되는 애플리케이션을 위한 보안 AWS 리소스 액세스
  • 멀티 팩터 인증(MFA)
  • ID 페더레이션
  • 보장을 위한 자격 증명 정보
  • PCI DSS 준수
  • 많은 AWS 서비스와의 통합
  • 최종 일관성
  • 무료 사용

IAM의 주요 구성

  • 사용자 : IAM 사용자는 특정한 AWS 계정에 로그인하고 리소스에 접근할 수 있는 개인 계정!
    -> 사용자 별로 각기 다른 권한 설정 가능!
  • 그룹 : IAM 그룹은 여러 사용자를 한 그룹으로 묶어 동일한 권한 부여 가능!
  • 역할 : IAM 역할은 특정 작업을 수행하기 위해 다른 사용자 도는 서비스에 부여할 수 있는 권한 집합으로 역할은 사용자를 대상으로 한 것만이 아닌 리소스에도 적용 가능!
  • 정책 : JSON 형식으로 작성된 권한의 정의. 특정 리소스에 대한 권한을 허용하거나 거부하는 규칙을 명시하며, 정책을 사용자, 그룹, 역할에 연결해 세부적인 접근 제어 가능!

 

 

 

저작자표시 (새창열림)

'AWS' 카테고리의 다른 글

[AWS] 13. AWS에서의 CI/CD?  (1) 2024.10.25
[AWS] 12. S3?  (0) 2024.10.25
[AWS] 10. VPC?  (0) 2024.10.25
[AWS] 9. ELB?  (0) 2024.10.25
[AWS] 8. CloudFront?  (0) 2024.10.25
'AWS' 카테고리의 다른 글
  • [AWS] 13. AWS에서의 CI/CD?
  • [AWS] 12. S3?
  • [AWS] 10. VPC?
  • [AWS] 9. ELB?
김줘
김줘
김줘와 같이 데이터, 컴퓨터, IT 공부
  • 김줘
    초보개발자 김줘의 코딩일기
    김줘
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 데이터 엔지니어링 데브코스
      • 데이터
        • Airflow
        • Spark
        • Kafka
        • dbt
      • TroubleShooting
      • Docker
      • AWS
      • 크롤링, 스크래핑, 시각화
        • Selenium
        • 시각화
      • 코딩테스트
        • 프로그래머스
        • 입출력과 사칙연산
        • 정렬
      • Django
      • 자바 공부
      • 끄적끄적
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    데이터 엔지니어링 데브코스 4기
    데이터 엔지니어
    자바
    데이터 엔지니어링 데브코스
    aws
    티스토리챌린지
    데브코스
    Java
    오블완
    cloud
    부트캠프
    에어플로우
    Azure
    프로그래머스
    초보개발자
    파이썬
    Airflow
    TiL
    Python
    프로그래밍
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
김줘
[AWS] 11. IAM?
상단으로

티스토리툴바