클라우드 컴퓨팅
AWS
- 클라우드 컴퓨팅이란 : 사용한 만큼만 비용을 지불하는 것
특징
- 민첩성
- 탄력성
- 유연성
- 온디맨드
➡️ 물리 자원을 소프트웨어 서비스 형태로 이용하여
물리자원의 한계를 극복할 수 있다.
IAM
Identity & Access Management
→ AWS 리소스를 안전하게 제어할 수 있도록 AWS 계정과 리소스의 권한을 관리하는 AWS 서비스
‼️ 하나의 계정이 한 사람을 의미하지 않는다!
AWS에서는 사용자를 다양하게 구분하고 있음
- root Account
- Users
- Groups
IAM Account
- 최초로 가입할 때 자동으로 생김
- 모든 권한 가짐
➡️ 루트 계정 털리면?
클라우드 요금은 어마어마하게 받을수도 있다~
그래서 나온 것이 IAM USER
IAM USER
- 조직에 있는 사람!
- 그룹에 속할 수 있음
- USER == 사람 한 명
(두두와 도도가 같은 USER를 사용하면 안됨)
IAM Group
- 그룹의 권한을 정할 수 있음
- 그룹의 속한 사용자는 그룹의 권한을 가짐!
- 그룹은 IAM 사용자만 포함할 수 있음
단, 그룹이 다른 그룹을 포함할 수 는 없엉!
📌 한 사용자 (USER)는 여러 그룹(Group)에 속할 수 있다.