
AWS(5) - IAM
·
aws
IAMIAM (Identity and Access Management)AWS 리소스에 대한 액세스를 안전하게 제어하는 서비스로 IAM을 사용하면 사용자, 그룹, 역할 및 해당 권한을 관리하여 특정 AWS 리소스에 액세스할 수 있도록 할 수 있다. 기본용어- User : AWS를 사용하는 사용자 또는 외부 어플리케이션, 각 사용자는 AWS 계정 내에서 고유한 이름을 가지며 정책을 통해 특정 권한을 할당받을 수 있다.- Group : User들의 집합- Role : 임시 액세스 권한을 부여하기 위한 것으로 User 애플리케이션 또는 서비스가 역할을 맡을 수 있으므로 권한 분리가 가능하고 장기 자격 증명 공유 필요성이 최소화해준다.- Policy: 특정 AWS 리소스에 대한 액세스 권한을 정의하는 규칙, 권..