Home > 2024 > AWS > 🌐 [AWS] IAMμ΄λž€?

🌐 [AWS] IAMμ΄λž€?
AWS Cloud platform

🌐 [AWS] IAMμ΄λž€?

IAM(Identity and Access Management)은 λˆ„κ°€, μ–΄λ–€ λ¦¬μ†ŒμŠ€λ‚˜ μ„œλΉ„μŠ€λ₯Ό μ‚¬μš©ν•  수 μžˆλŠ”μ§€ μ ‘κ·Ό λ ˆλ²¨μ΄λ‚˜ κΆŒν•œ(permission) 관리 κΈ°λŠ₯을 μ œκ³΅ν•©λ‹ˆλ‹€.
λŒ€λΆ€λΆ„μ˜ AWS λ¦¬μ†ŒμŠ€λŠ” 지역(region)에 따라 μ œκ³΅λ˜λŠ” μ„œλΉ„μŠ€μ™€ κΈ°λŠ₯이 λ‹€λ₯΄μ§€λ§Œ, IAM은 μœ λ‹ˆλ²„μ…œ(Universal)ν•©λ‹ˆλ‹€.
λ”°λΌμ„œ IAM μ‚¬μš© μ‹œ λ”°λ‘œ 지역을 섀정해쀄 ν•„μš”κ°€ μ—†μŠ΅λ‹ˆλ‹€.
IAMμ—μ„œ μΌμ–΄λ‚˜λŠ” λͺ¨λ“  것은 μ „ 지역에 적용되기 λ•Œλ¬Έμž…λ‹ˆλ‹€.

IAM은 μœ μ € X에 λŒ€ν•œ μ—‘μ„ΈμŠ€ ν‚€(access key)와 λΉ„λ°€ ν‚€(secret key)λ₯Ό λΆ€μ—¬ν•©λ‹ˆλ‹€.
두 가지 ν‚€λ₯Ό 가지고 μœ μ € XλŠ” AWS λ‚΄μ˜ λ‹€μ–‘ν•œ μ„œλΉ„μŠ€λ₯Ό μ‚¬μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
AWS 메인 νŽ˜μ΄μ§€μ—μ„œ λ‘œκ·ΈμΈν•  λ•Œ μ œκ³΅ν•˜λŠ” μœ μ € 아이디 및 λΉ„λ°€λ²ˆν˜Έμ™€λŠ” λ‹€λ₯Έ κ°œλ…μž…λ‹ˆλ‹€.
μ—‘μ„ΈμŠ€ 킀와 λΉ„λ°€ ν‚€λŠ” μ‚¬λžŒμ΄ 이해할 수 μ—†λŠ” κΈ΄ λ¬Έμžμ—΄λ‘œ 이루어져 있고, API ν˜Ήμ€ μ½˜μ†”μ—μ„œ 이 ν‚€λ₯Ό 가지고 AWS λ¦¬μ†ŒμŠ€λ₯Ό μ‚¬μš©ν•©λ‹ˆλ‹€.

IAM은 μ„Έλ°€ν•œ μ ‘κ·Ό κΆŒν•œ 관리λ₯Ό κ°€λŠ₯ν•˜κ²Œ ν•©λ‹ˆλ‹€.
λ°μ΄ν„°λ² μ΄μŠ€λ₯Ό μƒκ°ν•΄λ΄…μ‹œλ‹€.
ν…Œμ΄λΈ”μ„ μƒμ„±ν•˜κ³  데이터λ₯Ό μ‚½μž…ν•˜κ±°λ‚˜ μ½μ–΄μ˜¬ 수 있고, μˆ˜μ •ν•˜κ³ , μ‚­μ œν•˜λŠ” λ“± λ‹€μ–‘ν•œ μ•‘μ…˜μ„ μ·¨ν•  μˆ˜λ„ μžˆμŠ΅λ‹ˆλ‹€.
μ•žμ„œ μ–ΈκΈ‰ν•œ μœ μ € Xμ—κ²Œ λͺ¨λ“  κΆŒν•œμ„ λΆ€μ—¬ν•  수 있고, λ°μ΄ν„°λ§Œ 읽을 수 μžˆλŠ” 읽기 μ „μš©(view only) κΆŒν•œλ„ λΆ€μ—¬ν•  μˆ˜λ„ μžˆμŠ΅λ‹ˆλ‹€.
IAM은 λ¦¬μ†ŒμŠ€μ— λŒ€ν•œ κΆŒν•œλ§Œ κ΄€λ¦¬ν•˜λŠ” 것이 μ•„λ‹ˆλΌ λ¦¬μ†ŒμŠ€ μ•ˆμ—μ„œ μ΄λ£¨μ–΄μ§€λŠ” λ‹€μ–‘ν•œ 행동에 λŒ€ν•œ μ„Έλ°€ν•œ μ ‘κ·Ό μ›ν•œ 관리도 ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

루트 μœ μ €, ν˜Ήμ€ 루트 μœ μ €κ°€ λ§Œλ“€μ–΄λ‚Έ μœ μ €λŠ” AWS에 접속할 λ•Œ 아이디와 λΉ„λ°€λ²ˆν˜Έλ₯Ό μž…λ ₯ν•˜λ©΄ λ‘œκ·ΈμΈν•  수 μžˆμŠ΅λ‹ˆλ‹€.
μ•„λ§ˆμ‘΄μ—μ„œλŠ” λ‹€μš”μ†Œ 인증(multi-factor authentication, MFA)을 ν™œμ„±ν™”μ‹œν‚¬ 것을 적극 ꢌμž₯ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.
MFAλŠ” μ‚¬μš©μžμ˜ λ‹€λ₯Έ 계정(Facebook, Google λ“±)을 ν†΅ν•œ 2μ°¨ 인증을 κ±°μΉ˜λŠ” 좔가적인 κ³Όμ •μž…λ‹ˆλ‹€.