IAM Access Analyzer 결과 검토
IAM Access Analyzer 결과 검토
IAM Access Analyzer를 활성화한 후 다음 단계는 결과를 검토해 결과에서 식별된 접근이 의도된 것인지, 의도되지 않은 것인지 판단하는 것입니다. 또한 의도된 접근에 대한 유사 결과를 확인한 뒤 보관 규칙 생성으로 그 결과를 자동 보관할 수 있어요. 보관된 결과와 해결된 결과도 검토할 수 있습니다.
출처: 문서
본문
계정의 모든 결과를 검토해 외부·내부·미사용 접근이 예상되고 승인된 것인지 확인해야 합니다. 결과에서 식별된 접근이 예상된다면 결과를 보관할 수 있어요. 결과를 보관하면 상태가 Archived로 변경되고 활성 결과 목록에서 제거됩니다. 결과는 삭제되지 않습니다. 보관된 결과는 언제든지 볼 수 있어요. 활성 결과가 0개가 될 때까지 계정의 모든 결과를 처리하세요. 결과가 0개가 되면, 이후 생성되는 새 Active 결과는 모두 환경의 최근 변경에서 비롯된 것임을 알 수 있습니다.
팁 — 검토할 결과가 많다면 IAM Access Analyzer API나 AWS CLI 명령으로 결과를 프로그래밍 방식으로 검색·관리하세요.
모든 유형의 접근 분석기의 활성 결과 검토
- IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
- Access analyzer 를 선택합니다. 결과 대시보드가 표시됩니다.
- Select analyzers(분석기 선택) 를 선택합니다.
- Select analyzers 창에서 Resource access analyzers(리소스 접근 분석기) 드롭다운에서 외부 접근 분석기 최대 1개와 내부 접근 분석기 최대 1개를 선택합니다. Unused access analyzers(미사용 접근 분석기) 드롭다운에서 미사용 접근 분석기를 선택합니다.
- Update summary(요약 업데이트) 를 선택합니다. 선택한 접근 분석기의 활성 결과 요약이 대시보드에 표시됩니다. Resource access findings(리소스 접근 결과) 또는 Unused access findings(미사용 접근 결과) 섹션에서 결과 유형을 선택해 선택한 유형의 모든 활성 결과를 볼 수 있습니다.
결과 대시보드 보기에 대한 자세한 내용은 IAM Access Analyzer 결과 대시보드 보기를 참고하세요.
참고 — 결과는 분석기에 대한 결과를 볼 권한이 있을 때만 표시됩니다.
외부·내부 접근 결과
참고 — IAM Access Analyzer는 리전당 월간 모니터링되는 리소스 수에 따라 내부 접근 분석 요금을 부과합니다. 가격에 대한 자세한 내용은 IAM Access Analyzer 요금을 참고하세요.
- Access Analyzer 아래에서 Resource analysis(리소스 분석) 을 선택합니다.
- Select analyzers(분석기 선택) 를 선택합니다.
- Select analyzers 창에서 Resource access analyzers(리소스 접근 분석기) 드롭다운에서 외부 접근 분석기 최대 1개와 내부 접근 분석기 최대 1개를 선택합니다.
- Update summary(요약 업데이트) 를 선택합니다.
Resource analysis(리소스 분석) 페이지는 선택한 접근 분석기에서 활성 결과가 있는 리소스에 대한 다음 세부 정보를 표시합니다.
| 열 | 설명 |
|---|---|
| Name(이름) | 활성 결과가 있는 리소스의 이름 |
| Type(유형) | 리소스의 유형 |
| Owner account(소유자 계정) | 이 열은 선택한 분석기 중 하나 이상의 신뢰 구역으로 조직을 사용하는 경우에만 표시됩니다. 결과에 보고된 리소스를 소유한 조직의 계정 |
| Active findings(활성 결과) | 리소스의 활성 결과 수·유형의 시각적 표현. 필드 위에 마우스를 올리면 리소스에 대한 결과 정보를 더 표시합니다 |
| Public access(공개 접근) | 리소스에 대한 결과 중 공개 접근을 허용하는 것이 있는지 여부 |
미사용 접근 결과
참고 — IAM Access Analyzer는 월간 분석되는 IAM 역할·사용자 수에 따라 미사용 접근 분석 요금을 부과합니다. 가격에 대한 자세한 내용은 IAM Access Analyzer 요금을 참고하세요.
- Access Analyzer 아래에서 Unused access(미사용 접근) 을 선택합니다.
- Select analyzers(분석기 선택) 를 선택합니다.
- Select analyzers 창에서 Unused access analyzers(미사용 접근 분석기) 드롭다운에서 미사용 접근 분석기를 선택합니다.
- Update summary(요약 업데이트) 를 선택합니다.
Unused access(미사용 접근) 페이지는 선택한 접근 분석기에 대해 결과를 생성한 IAM 엔터티에 대한 다음 세부 정보를 표시합니다.
| 열 | 설명 |
|---|---|
| Finding ID(결과 ID) | 결과에 할당된 고유 ID. 결과 ID를 선택하면 결과를 생성한 IAM 엔터티에 대한 추가 세부 정보가 표시됩니다 |
| Finding type(결과 유형) | 미사용 접근 결과 유형: Unused access key, Unused password, Unused permission, Unused role |
| IAM entity(IAM 엔터티) | 결과에 보고된 IAM 엔터티. IAM 사용자 또는 역할일 수 있음 |
| AWS account ID | 이 열은 조직의 모든 AWS 계정에 대해 분석기를 설정한 경우에만 표시됩니다. 결과에 보고된 IAM 엔터티를 소유한 조직의 AWS 계정 |
| Last updated(마지막 업데이트) | 결과에 보고된 IAM 엔터티가 마지막으로 업데이트된 시각. 업데이트가 없으면 엔터티가 생성된 시각 |
| Status(상태) | 결과의 상태(Active, Archived, Resolved) |