Identity and Access Management (IAM)

AWS 보안 및 비용 관리 개념

Dev Bhosale

Principal Data & Cloud Architect

왜 IAM인가?

왜 IAM인가

AWS 보안 및 비용 관리 개념

누가, 무엇을, 어디서?

AWS IAM은 주체, 정책, 조직으로 구성됩니다

AWS 보안 및 비용 관리 개념

사용자 vs 역할

사용자는 장기 자격 증명을 가집니다. 사용자 그룹은 사용자 모음입니다

역할은 단기 자격 증명을 가지며 그룹화할 수 없습니다. 기계에 할당됩니다

AWS 보안 및 비용 관리 개념

정책

아이덴티티에 연결된 s3 버킷의 정책

정책 예시. 특정 s3 버킷에 모든 작업 허용

AWS 보안 및 비용 관리 개념

아이덴티티 센터

아이덴티티 센터

  • 사용자 액세스 관리 단일 도구
  • 새 계정 생성
  • 기존 업무 계정 연결(예: Office 365, Google Apps)
  • 여러 AWS 계정에 권한 부여
AWS 보안 및 비용 관리 개념

연습해 봅시다!

AWS 보안 및 비용 관리 개념

Preparing Video For Download...