인파

You Can Become A

늦게 시작해도 누구든지 노력하면 개발자가 될수 있어요 !

공부한 내용을 정리합니다
Amazon Cloud/IAM

[AWS] 📚 장기 자격 증명(Access Key) & 임시 자격 증명(AssumeRole) 사용법

AWS 자격 증명 AWS 액세스 방식에 따라 다양한 유형의 보안 자격 증명을 필요로 한다. AWS에 로그인 하여 서비스를 이용하는 방법은 크게 두가지로 나뉜다. 콘솔 액세스 자격 증명 AWS 콘솔 웹 매니저에 로그인을 하기 위해 필요한 자격 증명이다. 우리가 이때까지 AWS 웹사이트에서 아이디/비밀번호를 쳐서 로그인 하듯이 사용하는걸 말한다. 크게 3가지로 나뉘는데, 다음과 같다. Root 이메일 / 비밀번호 : 루트 로그인을 위해 사용 IAM 유저명 / 비밀번호 : IAM 유저가 로그인 하기 위해 사용 MFA(Multi-Factor authentication) : 다른 자격 증명에 보안을 강화하기 위한 임시 비밀번호 프로그램 방식 액세스 자격 증명 AWS 웹사이트에서 로그인해 사용하는 콘솔 엑세스 자격..

category_image
인파_
2022.04.29
(0)
Amazon Cloud/IAM

[AWS] 📚 IAM 정책 JSON 구조 & ARN 문법 💯 정리

IAM Policy JSON 구조 IAM 정책을 만드는 JSON 파일의 구조는 아래와 같다. 전반적으로 전체 정책에 대한 Optional top-level elements가 있고 이에 여러 개의 Statement 를 추가하는 식으로 이루어져 있다. 그리고 하나의 Statement에는 여러개의 permission 정보가 포함 되어있다. Optional top-level elements { "Version": "2012-10-17", "Statement": [...] } Version (string) : IAM Policy JSON 문서 양식 버전. 버젼은 2008-10-17와 2012-10-17가 있는데 2012년 껄 사용하면 된다. Statement (array) : 권한 부여 규칙의 나열 Id : 정책..

category_image
인파_
2022.04.28
(0)
Amazon Cloud/IAM

[AWS] 📚 IAM 개념 원리 & IAM 계정 · 정책 생성하기

IAM (Identity and Access Management) 란? IAM은 사용자의 접근 권한을 관리 하는 서비스 이다. IAM을 통해서 회사 내 AWS를 사용하는 사람들에게 부서 마달 사용자별로 AWS에서 제공하는 서비스들, 서비스에 생성된 자원 등에 대해 세분된 권한을 지정할 수 있다. 예를 들어 개발부서 그룹은 EC2와 S3 서비스에 대한 엑세스 권한을 주고, DB관리 부서 그룹은 RDS 엑세스 권한을 준다던지 세부 설정이 가능하다. 따라서 대부분의 사용자 권한 관리 서비스와 마찬가지로, 최고 관리자가 Root 계정을 관리하고 그밖의 사용자들은 각자 계정을 발급받아 제한된 권한을 갖고 AWS를 이용하게 된다. IAM은 AWS 서비스에 대한 엑세스 권한 설정 뿐만 아니라, 언제 어디서 누가 무엇..

category_image
인파_
2022.04.27
(0)