π [AWS] IAMμ΄λ?
IAM(Identity and Access Management)μ λκ°, μ΄λ€ 리μμ€λ μλΉμ€λ₯Ό μ¬μ©ν μ μλμ§ μ κ·Ό λ 벨μ΄λ κΆν(permission) κ΄λ¦¬ κΈ°λ₯μ μ 곡ν©λλ€.
λλΆλΆμ AWS 리μμ€λ μ§μ(region)μ λ°λΌ μ 곡λλ μλΉμ€μ κΈ°λ₯μ΄ λ€λ₯΄μ§λ§, IAMμ μ λλ²μ
(Universal)ν©λλ€.
λ°λΌμ IAM μ¬μ© μ λ°λ‘ μ§μμ μ€μ ν΄μ€ νμκ° μμ΅λλ€.
IAMμμ μΌμ΄λλ λͺ¨λ κ²μ μ μ§μμ μ μ©λκΈ° λλ¬Έμ
λλ€.
IAMμ μ μ Xμ λν μμΈμ€ ν€(access key)μ λΉλ° ν€(secret key)λ₯Ό λΆμ¬ν©λλ€.
λ κ°μ§ ν€λ₯Ό κ°μ§κ³ μ μ Xλ AWS λ΄μ λ€μν μλΉμ€λ₯Ό μ¬μ©ν μ μμ΅λλ€.
AWS λ©μΈ νμ΄μ§μμ λ‘κ·ΈμΈν λ μ 곡νλ μ μ μμ΄λ λ° λΉλ°λ²νΈμλ λ€λ₯Έ κ°λ
μ
λλ€.
μμΈμ€ ν€μ λΉλ° ν€λ μ¬λμ΄ μ΄ν΄ν μ μλ κΈ΄ λ¬Έμμ΄λ‘ μ΄λ£¨μ΄μ Έ μκ³ , API νΉμ μ½μμμ μ΄ ν€λ₯Ό κ°μ§κ³ AWS 리μμ€λ₯Ό μ¬μ©ν©λλ€.
IAMμ μΈλ°ν μ κ·Ό κΆν κ΄λ¦¬λ₯Ό κ°λ₯νκ² ν©λλ€.
λ°μ΄ν°λ² μ΄μ€λ₯Ό μκ°ν΄λ΄
μλ€.
ν
μ΄λΈμ μμ±νκ³ λ°μ΄ν°λ₯Ό μ½μ
νκ±°λ μ½μ΄μ¬ μ μκ³ , μμ νκ³ , μμ νλ λ± λ€μν μ‘μ
μ μ·¨ν μλ μμ΅λλ€.
μμ μΈκΈν μ μ Xμκ² λͺ¨λ κΆνμ λΆμ¬ν μ μκ³ , λ°μ΄ν°λ§ μ½μ μ μλ μ½κΈ° μ μ©(view only) κΆνλ λΆμ¬ν μλ μμ΅λλ€.
IAMμ 리μμ€μ λν κΆνλ§ κ΄λ¦¬νλ κ²μ΄ μλλΌ λ¦¬μμ€ μμμ μ΄λ£¨μ΄μ§λ λ€μν νλμ λν μΈλ°ν μ κ·Ό μν κ΄λ¦¬λ ν μ μμ΅λλ€.
λ£¨νΈ μ μ , νΉμ λ£¨νΈ μ μ κ° λ§λ€μ΄λΈ μ μ λ AWSμ μ μν λ μμ΄λμ λΉλ°λ²νΈλ₯Ό μ
λ ₯νλ©΄ λ‘κ·ΈμΈν μ μμ΅λλ€.
μλ§μ‘΄μμλ λ€μμ μΈμ¦(multi-factor authentication, MFA)μ νμ±νμν¬ κ²μ μ κ·Ή κΆμ₯νκ³ μμ΅λλ€.
MFAλ μ¬μ©μμ λ€λ₯Έ κ³μ (Facebook, Google λ±)μ ν΅ν 2μ°¨ μΈμ¦μ κ±°μΉλ μΆκ°μ μΈ κ³Όμ μ
λλ€.