IAM Access Analyzer 결과 검토

IAM Access Analyzer 결과 검토

IAM Access Analyzer를 활성화한 후 다음 단계는 결과를 검토해 결과에서 식별된 접근이 의도된 것인지, 의도되지 않은 것인지 판단하는 것입니다. 또한 의도된 접근에 대한 유사 결과를 확인한 뒤 보관 규칙 생성으로 그 결과를 자동 보관할 수 있어요. 보관된 결과와 해결된 결과도 검토할 수 있습니다.

출처: 문서

본문

계정의 모든 결과를 검토해 외부·내부·미사용 접근이 예상되고 승인된 것인지 확인해야 합니다. 결과에서 식별된 접근이 예상된다면 결과를 보관할 수 있어요. 결과를 보관하면 상태가 Archived로 변경되고 활성 결과 목록에서 제거됩니다. 결과는 삭제되지 않습니다. 보관된 결과는 언제든지 볼 수 있어요. 활성 결과가 0개가 될 때까지 계정의 모든 결과를 처리하세요. 결과가 0개가 되면, 이후 생성되는 새 Active 결과는 모두 환경의 최근 변경에서 비롯된 것임을 알 수 있습니다.

팁 — 검토할 결과가 많다면 IAM Access Analyzer API나 AWS CLI 명령으로 결과를 프로그래밍 방식으로 검색·관리하세요.

모든 유형의 접근 분석기의 활성 결과 검토

  1. IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
  2. Access analyzer 를 선택합니다. 결과 대시보드가 표시됩니다.
  3. Select analyzers(분석기 선택) 를 선택합니다.
  4. Select analyzers 창에서 Resource access analyzers(리소스 접근 분석기) 드롭다운에서 외부 접근 분석기 최대 1개와 내부 접근 분석기 최대 1개를 선택합니다. Unused access analyzers(미사용 접근 분석기) 드롭다운에서 미사용 접근 분석기를 선택합니다.
  5. Update summary(요약 업데이트) 를 선택합니다. 선택한 접근 분석기의 활성 결과 요약이 대시보드에 표시됩니다. Resource access findings(리소스 접근 결과) 또는 Unused access findings(미사용 접근 결과) 섹션에서 결과 유형을 선택해 선택한 유형의 모든 활성 결과를 볼 수 있습니다.

결과 대시보드 보기에 대한 자세한 내용은 IAM Access Analyzer 결과 대시보드 보기를 참고하세요.

참고 — 결과는 분석기에 대한 결과를 볼 권한이 있을 때만 표시됩니다.

외부·내부 접근 결과

참고 — IAM Access Analyzer는 리전당 월간 모니터링되는 리소스 수에 따라 내부 접근 분석 요금을 부과합니다. 가격에 대한 자세한 내용은 IAM Access Analyzer 요금을 참고하세요.

  1. Access Analyzer 아래에서 Resource analysis(리소스 분석) 을 선택합니다.
  2. Select analyzers(분석기 선택) 를 선택합니다.
  3. Select analyzers 창에서 Resource access analyzers(리소스 접근 분석기) 드롭다운에서 외부 접근 분석기 최대 1개와 내부 접근 분석기 최대 1개를 선택합니다.
  4. Update summary(요약 업데이트) 를 선택합니다.

Resource analysis(리소스 분석) 페이지는 선택한 접근 분석기에서 활성 결과가 있는 리소스에 대한 다음 세부 정보를 표시합니다.

열 설명
Name(이름) 활성 결과가 있는 리소스의 이름
Type(유형) 리소스의 유형
Owner account(소유자 계정) 이 열은 선택한 분석기 중 하나 이상의 신뢰 구역으로 조직을 사용하는 경우에만 표시됩니다. 결과에 보고된 리소스를 소유한 조직의 계정
Active findings(활성 결과) 리소스의 활성 결과 수·유형의 시각적 표현. 필드 위에 마우스를 올리면 리소스에 대한 결과 정보를 더 표시합니다
Public access(공개 접근) 리소스에 대한 결과 중 공개 접근을 허용하는 것이 있는지 여부

미사용 접근 결과

참고 — IAM Access Analyzer는 월간 분석되는 IAM 역할·사용자 수에 따라 미사용 접근 분석 요금을 부과합니다. 가격에 대한 자세한 내용은 IAM Access Analyzer 요금을 참고하세요.

  1. Access Analyzer 아래에서 Unused access(미사용 접근) 을 선택합니다.
  2. Select analyzers(분석기 선택) 를 선택합니다.
  3. Select analyzers 창에서 Unused access analyzers(미사용 접근 분석기) 드롭다운에서 미사용 접근 분석기를 선택합니다.
  4. Update summary(요약 업데이트) 를 선택합니다.

Unused access(미사용 접근) 페이지는 선택한 접근 분석기에 대해 결과를 생성한 IAM 엔터티에 대한 다음 세부 정보를 표시합니다.

열 설명
Finding ID(결과 ID) 결과에 할당된 고유 ID. 결과 ID를 선택하면 결과를 생성한 IAM 엔터티에 대한 추가 세부 정보가 표시됩니다
Finding type(결과 유형) 미사용 접근 결과 유형: Unused access key, Unused password, Unused permission, Unused role
IAM entity(IAM 엔터티) 결과에 보고된 IAM 엔터티. IAM 사용자 또는 역할일 수 있음
AWS account ID 이 열은 조직의 모든 AWS 계정에 대해 분석기를 설정한 경우에만 표시됩니다. 결과에 보고된 IAM 엔터티를 소유한 조직의 AWS 계정
Last updated(마지막 업데이트) 결과에 보고된 IAM 엔터티가 마지막으로 업데이트된 시각. 업데이트가 없으면 엔터티가 생성된 시각
Status(상태) 결과의 상태(Active, Archived, Resolved)

더 알아보기 (Learn more)