๐ [AWS] IAM์ด๋?
IAM(Identity and Access Management)์ ๋๊ฐ, ์ด๋ค ๋ฆฌ์์ค๋ ์๋น์ค๋ฅผ ์ฌ์ฉํ ์ ์๋์ง ์ ๊ทผ ๋ ๋ฒจ์ด๋ ๊ถํ(permission) ๊ด๋ฆฌ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
๋๋ถ๋ถ์ AWS ๋ฆฌ์์ค๋ ์ง์ญ(region)์ ๋ฐ๋ผ ์ ๊ณต๋๋ ์๋น์ค์ ๊ธฐ๋ฅ์ด ๋ค๋ฅด์ง๋ง, IAM์ ์ ๋๋ฒ์
(Universal)ํฉ๋๋ค.
๋ฐ๋ผ์ IAM ์ฌ์ฉ ์ ๋ฐ๋ก ์ง์ญ์ ์ค์ ํด์ค ํ์๊ฐ ์์ต๋๋ค.
IAM์์ ์ผ์ด๋๋ ๋ชจ๋ ๊ฒ์ ์ ์ง์ญ์ ์ ์ฉ๋๊ธฐ ๋๋ฌธ์
๋๋ค.
IAM์ ์ ์ X์ ๋ํ ์์ธ์ค ํค(access key)์ ๋น๋ฐ ํค(secret key)๋ฅผ ๋ถ์ฌํฉ๋๋ค.
๋ ๊ฐ์ง ํค๋ฅผ ๊ฐ์ง๊ณ ์ ์ X๋ AWS ๋ด์ ๋ค์ํ ์๋น์ค๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
AWS ๋ฉ์ธ ํ์ด์ง์์ ๋ก๊ทธ์ธํ ๋ ์ ๊ณตํ๋ ์ ์ ์์ด๋ ๋ฐ ๋น๋ฐ๋ฒํธ์๋ ๋ค๋ฅธ ๊ฐ๋
์
๋๋ค.
์์ธ์ค ํค์ ๋น๋ฐ ํค๋ ์ฌ๋์ด ์ดํดํ ์ ์๋ ๊ธด ๋ฌธ์์ด๋ก ์ด๋ฃจ์ด์ ธ ์๊ณ , API ํน์ ์ฝ์์์ ์ด ํค๋ฅผ ๊ฐ์ง๊ณ AWS ๋ฆฌ์์ค๋ฅผ ์ฌ์ฉํฉ๋๋ค.
IAM์ ์ธ๋ฐํ ์ ๊ทผ ๊ถํ ๊ด๋ฆฌ๋ฅผ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.
๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ์๊ฐํด๋ด
์๋ค.
ํ
์ด๋ธ์ ์์ฑํ๊ณ ๋ฐ์ดํฐ๋ฅผ ์ฝ์
ํ๊ฑฐ๋ ์ฝ์ด์ฌ ์ ์๊ณ , ์์ ํ๊ณ , ์ญ์ ํ๋ ๋ฑ ๋ค์ํ ์ก์
์ ์ทจํ ์๋ ์์ต๋๋ค.
์์ ์ธ๊ธํ ์ ์ X์๊ฒ ๋ชจ๋ ๊ถํ์ ๋ถ์ฌํ ์ ์๊ณ , ๋ฐ์ดํฐ๋ง ์ฝ์ ์ ์๋ ์ฝ๊ธฐ ์ ์ฉ(view only) ๊ถํ๋ ๋ถ์ฌํ ์๋ ์์ต๋๋ค.
IAM์ ๋ฆฌ์์ค์ ๋ํ ๊ถํ๋ง ๊ด๋ฆฌํ๋ ๊ฒ์ด ์๋๋ผ ๋ฆฌ์์ค ์์์ ์ด๋ฃจ์ด์ง๋ ๋ค์ํ ํ๋์ ๋ํ ์ธ๋ฐํ ์ ๊ทผ ์ํ ๊ด๋ฆฌ๋ ํ ์ ์์ต๋๋ค.
๋ฃจํธ ์ ์ , ํน์ ๋ฃจํธ ์ ์ ๊ฐ ๋ง๋ค์ด๋ธ ์ ์ ๋ AWS์ ์ ์ํ ๋ ์์ด๋์ ๋น๋ฐ๋ฒํธ๋ฅผ ์
๋ ฅํ๋ฉด ๋ก๊ทธ์ธํ ์ ์์ต๋๋ค.
์๋ง์กด์์๋ ๋ค์์ ์ธ์ฆ(multi-factor authentication, MFA)์ ํ์ฑํ์ํฌ ๊ฒ์ ์ ๊ทน ๊ถ์ฅํ๊ณ ์์ต๋๋ค.
MFA๋ ์ฌ์ฉ์์ ๋ค๋ฅธ ๊ณ์ (Facebook, Google ๋ฑ)์ ํตํ 2์ฐจ ์ธ์ฆ์ ๊ฑฐ์น๋ ์ถ๊ฐ์ ์ธ ๊ณผ์ ์
๋๋ค.