IAM이 다른 AWS 서비스와 함께 동작하는 방식
IAM이 다른 AWS 서비스와 함께 동작하는 방식
IAM은 IAM 리소스를 관리하기 위해 쓰는 대표적인 AWS 서비스지만, 사실 거의 모든 AWS 서비스가 IAM과 협력해서 계정 안의 리소스 접근을 제어해요. 이 페이지는 대표적인 연동 사례를 간단히 소개해 줘요.
출처: 문서
본문
IAM은 IAM 리소스를 관리할 때 쓰는 기본 AWS 서비스이긴 해요. 하지만 다른 모든 AWS 서비스도 IAM과 함께 동작해서 계정 안의 리소스 접근을 제어하고 있어요.
CloudFormation
CloudFormation은 IAM과 통합되어 CloudFormation 템플릿의 일부로 IAM 리소스를 정의하고 관리할 수 있게 해 줘요. CloudFormation으로 다른 AWS 리소스를 프로비저닝할 때 필요한 IAM 권한을 지정할 수 있고, AWS 인프라를 프로비저닝하고 관리할 때 필요한 자격 증명을 관리하기 위해 IAM 역할을 쓰는 것도 지원해요. 그리고 드리프트 감지(drift detection) 기능으로 IAM 구성의 무결성을 유지하는 데 도움을 줘요.
AWS CloudShell
AWS CloudShell에 접근하면 인증과 권한 부여가 IAM을 통해 처리돼요. AWS CloudShell은 사용자 또는 계정에 할당된 IAM 역할의 컨텍스트 안에서 실행돼요. AWS CloudShell을 실행하면 할당된 IAM 역할을 기반으로 임시 보안 자격 증명이 자동으로 생성돼요.
AWS SDK
AWS SDK는 인증과 권한 부여 과정을 처리하고, AWS 자격 증명을 관리하며, IAM에 정의된 권한과 정책을 존중해서 애플리케이션이 권한이 부여된 리소스만 접근하게 해 줘요. SDK는 임시 보안 자격 증명을 얻고 사용하는 메커니즘뿐 아니라 애플리케이션 작업에 필요한 권한을 검증하는 기능도 제공해요.
IAM과 함께 동작하는 AWS 서비스와 각 서비스가 지원하는 IAM 기능 목록은 IAM과 함께 동작하는 AWS 서비스를 참고하세요.