STUDY/AWS
AWS | IAM 사용자 생성
개미606
2020. 8. 11. 18:15
0. 로그인
1. IAM 계정 생성 및 권한 부여하기
로그인 시 IAM 사용자 항목을 보고 무엇인지 알아보기로 했었다.. 지금 알아봐야지..
IAM(Identity and Access Management)?
IAM이란 리소스 접근에 대한 보안을 더욱 강화하기 위한 서비스. 처음 계정을 생성할 때는 루트 사용자로 생성하게 되지만 일상적인 업무 전반(관리작업을 포함한)을 루트 사용자로 수행하게 된다면 보안적으로 좋지 않으므로, IAM사용자를 생성해 보안을 강화하도록 권유함. IAM사용자는 루트 사용자가 부여한 권한만을 가지게 됨.
쉽게말해 루트 사용자가 모든 권한을 갖는 것은 보안상 취약하므로, IAM 계정들에게 권한을 분산시켜 보안성을 높일 수 있도록 도와주는 서비스!
+)읽어보기
1-1. IAM 그룹 생성
서비스 찾기에 IAM 검색
그룹 - 새로운 그룹 생성
그룹 이름 입력 후 다음단계 버튼 클릭
AmazonEC2FullAccess선택 후 다음 단계 클릭, 입력한 정보 검토 후 그룹 생성
그룹 생성 완.
1-2. IAM 계정생성
사용자 - 사용자 추가
사용자 이름, 액세스 유형, 콘솔 비밀번호 설정 후 다음 단계 진행
적당한 태그 입력...
검토 후 사용자 만들기 클릭
사용자 추가 완.
1-3. 역할 생성
AmazonS3FullAccess선택
태그는 생략.. 역할 이름 설정 후 역할 만들기 클릭
+) 참고