STUDY/AWS

AWS | IAM 사용자 생성

개미606 2020. 8. 11. 18:15

0. 로그인

 

AWS | 계정 생성

0. 해외 결제가 가능한 카드 준비(필수) 1. AWS사이트 접속 후 계정생성 진행 클라우드 서비스 | 클라우드 컴퓨팅 솔루션| Amazon Web Services 피트니스 글로벌 인터랙티브 피트니스 플랫폼이 어떻게 AWS

gaemi606.tistory.com

 

1. IAM 계정 생성 및 권한 부여하기

로그인 시 IAM 사용자 항목을 보고 무엇인지 알아보기로 했었다.. 지금 알아봐야지..

 

IAM(Identity and Access Management)?

IAM이란 리소스 접근에 대한 보안을 더욱 강화하기 위한 서비스. 처음 계정을 생성할 때는 루트 사용자로 생성하게 되지만 일상적인 업무 전반(관리작업을 포함한)을 루트 사용자로 수행하게 된다면 보안적으로 좋지 않으므로, IAM사용자를 생성해 보안을 강화하도록 권유함. IAM사용자는 루트 사용자가 부여한 권한만을 가지게 됨.

쉽게말해 루트 사용자가 모든 권한을 갖는 것은 보안상 취약하므로, IAM 계정들에게 권한을 분산시켜 보안성을 높일 수 있도록 도와주는 서비스!

 

출처: https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html

+)읽어보기

 

Security Best Practices in IAM - AWS Identity and Access Management

Before you set permissions for individual IAM users, though, see the next point about groups.

docs.aws.amazon.com

 

1-1. IAM 그룹 생성

 

서비스 찾기에 IAM 검색

 

 

 

 

 

그룹 - 새로운 그룹 생성

 

 

 

 

 

그룹 이름 입력 후 다음단계 버튼 클릭

 

 

AmazonEC2FullAccess선택 후 다음 단계 클릭, 입력한 정보 검토 후 그룹 생성

 

 

그룹 생성 완.

 

 

 

 

1-2. IAM 계정생성

 

사용자 - 사용자 추가

 

 

 

 

 

사용자 이름, 액세스 유형, 콘솔 비밀번호 설정 후 다음 단계 진행

 

 

 

 

 

 

 

적당한 태그 입력...

 

 

 

 

검토 후 사용자 만들기 클릭

 

 

 

사용자 추가 완.

 

 

 

 

1-3. 역할 생성

 

 

 

 

 

AmazonS3FullAccess선택

 

 

 

태그는 생략.. 역할 이름 설정 후 역할 만들기 클릭

 

 

 

 

+) 참고

 

59. AWS계정관리 IAM

IAM (identoty Access Managemenet) <1> AWS에는 AWS계정과 IAM계정 2개가 있다. <2> 2차 인증 MFA는 필수로 설정하자. <3> 계정 , 그룹 , 권한으로 AWS를 관리한다. <4> AWS API 사용하기 <1> AWS에는 AWS계정과 IAM계정 2개

brunch.co.kr

 

[AWS] IAM 역할 사용하기

참고서적 : 아마존 웹 서비스를 다루는 기술 16장(http://www.kyobobook.co.kr/product/detailViewKor.laf?ejkGb=KOR&mallGb=KOR&barcode=9788966187935&orderClick=LEa&Kc=) image.png > 책 너무 좋아요... 🤣🤣 꼭 읽어보세요! 이번 ��

velog.io

 

 

[AWS] IAM (2) IAM 계정 생성 및 role부여

1. IAM( Identity and Access Managemnet ) IAM이란 AWS의 리소스에 대한 접근제어와 권한을 가지도록 계정 또는 그룹을 생성하는 서비스입니다. 어떤 IAM 계정은 EC2 서비스만 접근할 수 있도록 권한을 부여하

victorydntmd.tistory.com