IT흔적

[AWS] IAM이란? 본문

카테고리 없음

[AWS] IAM이란?

흔적남기는 개발자 2023. 2. 13. 00:06

*** 해당 글은 SAA-03 시험준비하는 과정에서 참고할려고 작성한 글입니다. 부족하신점에 대해 피드백 부탁드리겠습니다 :) **


 

정의 : Identity and Access MangeMent(IAM)이고, 사용자 생성시 하나의 사용자는 조직 내외 한사람에 해당이 됩니다.

 

특징 :

     1. 사용자를 그룹에 포함시킨다.

     2. 사용자나 그룹이 할 수 있는 권한을 알려주는 문서이다.

     3. EC2 생성 후 권한을 부여할 시 IAM 역할을 만들어야 한다. 

     4. 다요소 인증 ( 2단계 인증 ) 활용. 

           -> MFA라고 불린다.

     5. 암호화 할 Access Ket는 무조건 생성해야한다. 타인과 공유 할 수 없다.

     6. IAM 기능을 사용하여서 특정 사용자에게만 관리  할 수 있는 기능을 부여 할 수 있다.  

     7. IAM 보안도구에는 "자격 증명 보고서"가 있다.

  

문제 : 

     Q.  IAM 정책인것은?? 

          >>  효과, 원칙, 조치, 리소스 

 

 

     Q. IAM 사용자 특징은?

          >> 다중 사용자 그룹에 속할 수 가 없다.

          >> IAM 사용자에게 직접 연결 할 수가 없다.

          >> MFA