IAM 외부의 보안 기능
IAM 외부의 보안 기능
IAM을 사용해 AWS Management Console, AWS 명령줄 도구, 또는 AWS SDK를 사용한 서비스 API 작업으로 수행되는 작업에 대한 접근을 제어합니다. 일부 AWS 제품은 리소스를 보호하는 다른 방법도 제공해요. 다음 목록은 몇 가지 예시이지만 완전한 목록은 아닙니다.
출처: 문서
본문
- Amazon EC2 — Amazon Elastic Compute Cloud에서는 키 페어(Linux 인스턴스) 또는 사용자 이름·암호(Microsoft Windows 인스턴스)로 인스턴스에 로그인합니다. 자세한 내용은 다음 문서를 참고하세요.
- Amazon EC2 사용자 가이드의 Amazon EC2 Linux 인스턴스 시작하기
- Amazon EC2 사용자 가이드의 Amazon EC2 Windows 인스턴스 시작하기
- Amazon RDS — Amazon Relational Database Service에서는 그 데이터베이스에 연결된 사용자 이름·암호로 데이터베이스 엔진에 로그인합니다. 자세한 내용은 Amazon RDS 사용자 가이드의 Amazon RDS 시작하기를 참고하세요.
- Amazon EC2 및 Amazon RDS — Amazon EC2와 Amazon RDS에서 보안 그룹으로 인스턴스나 데이터베이스에 대한 트래픽을 제어합니다. 자세한 내용은 다음 문서를 참고하세요.
- Amazon EC2 사용자 가이드의 Linux 인스턴스용 Amazon EC2 보안 그룹
- Amazon EC2 사용자 가이드의 Windows 인스턴스용 Amazon EC2 보안 그룹
- Amazon RDS 사용자 가이드의 Amazon RDS 보안 그룹
- WorkSpaces — Amazon WorkSpaces에서 사용자는 사용자 이름·암호로 데스크톱에 로그인합니다. 자세한 내용은 Amazon WorkSpaces 관리 가이드의 WorkSpaces 시작하기를 참고하세요.
이러한 접근 제어 방법은 IAM의 일부가 아니에요. IAM은 Amazon EC2 인스턴스 생성·종료, 새 WorkSpaces 데스크톱 설정 등 이 AWS 제품들이 어떻게 관리될지 제어하게 해 줍니다. 즉, IAM은 Amazon Web Services에 요청을 보내어 수행되는 작업을 제어하고 AWS Management Console에 대한 접근을 제어하는 데 도움을 주지만, 운영 체제(Amazon EC2)·데이터베이스(Amazon RDS)·데스크톱(Amazon WorkSpaces)에 로그인하는 것 같은 작업의 보안 관리를 도와주지는 않아요.
특정 AWS 제품으로 작업할 때는 그 제품에 속한 모든 리소스의 보안 옵션을 배우기 위해 문서를 반드시 읽으세요.