https://www.youtube.com/watch?v=lcly_aIq1KI
참조
AWS Identity and Access Management(IAM)를 사용하면 AWS 서비스와 리소스에 대한 액세스를 안전하게 관리할 수 있습니다. 또한, AWS 사용자 및 그룹을 만들고 관리하며 AWS 리소스에 대한 액세스를 허용 및 거부할 수 있습니다.
AWS 어카운트 관리 및 리소스 /사용자 /서비스의 권한 제어
사용자의 생성 및 관리 및 계정의 보안
다른 계정과의 리소스 공유
계정에 별명 부여 가능 -> 로그인 주소 생성 가능
IAM 은 글로벌 서비스 (리전 서비스가 아님)
루트사용자 : 결제 관리를 포함한 계정의 모든 권한을 가지고 있음
관리목적 이외에 다른 용도로 사용하지 않는 것을 권장
탈취 되었을때 복구가 매우 어려움 -> MFA를 설정하는 것을 권장
MFA(Multi- factor authentication) : 일회용 패스워드를 생성하여 로그인
IAM사용자 : IAM을 통해 생성해서 사용하는 사용자
암호 | 액세스키 | 기타 |
---|---|---|
암호의 활성화 여부 | 엑세스키 활성화 여부 | MFA 사용 여부 |
마지막으로 사용된 시간 | 마지막으로 사용된 시간 | 사용자 생성 시간 |
마지막으로 변경된 시간 | 마지막으로 변경된 시간 | |
언제 변경되어야 하는지 | 어떤 서비스에 마지막으로 사용되었는지 |