IAM 사용자 사용 사례

IAM 사용자 사용 사례

AWS 계정에서 만든 IAM 사용자는 직접 관리하는 장기 자격 증명을 가져요. AWS에서 접근을 관리할 때 IAM 사용자는 일반적으로 가장 좋은 선택이 아니에요. 이번 글에서는 IAM 사용자에 의존하지 말아야 하는 이유와, 반드시 IAM 사용자로 해야 하는 사용 사례를 살펴볼게요.

출처: 문서

본문

IAM 사용자를 대부분의 사용 사례에 의존하지 말아야 하는 핵심 이유는 몇 가지가 있어요.

  • 첫째, IAM 사용자는 개별 계정용으로 설계됐기 때문에 조직이 성장함에 따라 잘 확장되지 않아요. 많은 수의 IAM 사용자에 대한 권한과 보안을 관리하는 건 금방 어려워질 수 있어요.
  • 둘째, IAM 사용자는 다른 AWS 자격 증명 관리 솔루션에서 얻을 수 있는 중앙 집중식 가시성과 감사 기능이 부족해요. 그 결과 보안과 규정 준수 유지가 더 까다로워질 수 있어요.
  • 마지막으로, 다중 인증(MFA), 비밀번호 정책, 역할 분리 같은 보안 모범 사례를 구현하는 것은 더 확장 가능한 자격 증명 관리 접근 방식에서 훨씬 쉬워요.

IAM 사용자에 의존하는 대신, AWS Organizations와 함께 IAM Identity Center를 쓰거나 외부 공급자의 페더레이션 자격 증명 같은 더 견고한 솔루션을 사용하는 걸 권장해요. AWS 환경이 성장함에 따라 더 나은 제어, 보안, 운영 효율성을 얻을 수 있어요.

그 결과로, IAM 사용자는 페더레이션 사용자로 지원되지 않는 사용 사례에만 쓰는 걸 권장해요.

다음은 AWS에서 IAM 사용자와 장기 자격 증명이 필요한 구체적인 사용 사례 목록이에요. IAM을 사용해 AWS 계정 아래에 이 IAM 사용자들을 만들고 권한을 관리할 수 있어요.

  • AWS 계정에 대한 비상 접근 (Emergency access to your AWS account)
  • IAM 역할을 사용할 수 없는 워크로드 (Workloads that can't use IAM roles)
  • AWS CodeCommit 접근
  • Amazon Keyspaces (for Apache Cassandra) 접근
  • 타사 AWS 클라이언트 (Third-party AWS clients)
  • 계정에 AWS IAM Identity Center를 사용할 수 없고 다른 자격 증명 공급자도 없을 때

더 알아보기 (Learn more)