IAM 시작하기
IAM 시작하기
AWS Identity and Access Management(IAM)는 Amazon Web Services(AWS)와 계정 리소스에 대한 접근을 안전하게 제어하는 데 도움을 주는 서비스예요. IAM은 로그인 자격 증명을 비공개로 유지하는 데도 도움이 돼요. IAM을 쓰려고 특별히 가입할 필요는 없고, IAM 사용에는 요금이 들지 않아요. IAM을 어떻게 쓰느냐는 직무 함수에 따라 달라져요. 역할별 지침은 언제 IAM을 사용할까요?를 참고하세요.
출처: 문서
본문
IAM으로 사용자와 역할 같은 자격 증명에 계정의 리소스에 대한 접근 권한을 부여할 수 있어요. 예를 들어, AWS 외부에서 관리하는 회사 디렉터리의 기존 사용자와 함께 IAM을 사용하거나 AWS IAM Identity Center로 AWS에서 사용자를 만들 수 있어요. 페더레이션 자격 증명은 정의된 IAM 역할을 맡아 필요한 리소스에 접근해요. IAM Identity Center에 대한 자세한 내용은 _AWS IAM Identity Center 사용자 가이드_의 IAM Identity Center란 무엇인가요?를 참고하세요.
참고 – IAM은 여러 AWS 제품과 통합돼 있어요. IAM을 지원하는 서비스 목록은 IAM과 함께 작동하는 AWS 서비스를 참고하세요.
AWS 시작, 관리 사용자 생성, AWS Organizations, 그리고 첫 프로젝트 구축·실행 같은 여러 서비스를 사용해 문제를 해결하는 방법을 배우려면 시작하기 리소스 센터를 참고하세요.
일반적인 IAM 작업을 직접 실습하려면 IAM 튜토리얼을 참고하세요. 계정 간 접근용 역할 만들기와 속성 기반 접근 제어에 태그 사용하기 같은 작업이 포함돼요.
계정을 설정한 뒤에는 사람과 워크로드가 계정에 어떻게 접근할지 계획하세요. 자세한 내용은 AWS 계정 접근 계획을 참고하세요. 그런 다음 최소 권한 준비를 사용해 최소 권한 원칙을 따르세요.