IAM에 대해 더 배울 수 있는 리소스
IAM에 대해 더 배울 수 있는 리소스
IAM은 기능이 풍부한 서비스라서, 계정과 리소스를 보호하는 데 IAM을 어떻게 쓸 수 있는지 배울 수 있는 자료가 많아요. 이 페이지는 ID, 자격 증명, 정책, 페더레이션, 다른 AWS 제품과의 연동, 보안 관행별로 유용한 문서·자습서를 모아 둔 목록이에요.
출처: 문서
본문
IAM은 기능이 풍부한 제품이고, IAM이 AWS 계정과 리소스를 보호하는 데 어떻게 도움을 줄 수 있는지 배우는 데 도움이 되는 자료가 많아요.
ID(Identities)
ID를 만들고, 관리하고, 사용하는 데 다음 자료를 참고하세요.
- IAM Identity Center에서 ID 관리 — IAM Identity Center에서 사용자와 그룹을 만드는 절차 정보.
- IAM ID — 사용자, 그룹, 역할에 대한 심층 설명.
자격 증명(암호, 액세스 키, MFA 디바이스)
AWS 계정과 IAM 사용자의 암호, 액세스 키, MFA 디바이스를 관리하는 다음 가이드를 확인하세요.
- AWS의 사용자 암호 — 계정의 IAM 사용자 암호 관리 옵션 설명.
- IAM 사용자의 액세스 키 관리 — 액세스 키가 어떻게 동작하고 AWS에 프로그램 방식 호출을 하는 데 어떻게 쓰는지 설명. 액세스 키보다 먼저 고려할 더 안전한 대안이 있으니 먼저 확인해 보는 걸 권장해요. 자세한 내용은 AWS 일반 참조 가이드의 장기 액세스 키에 대한 고려 사항과 대안을 참고하세요.
- IAM의 AWS 다요소 인증 — 로그인을 허용하기 전에 암호와 디바이스에서 생성되는 일회용 코드를 모두 요구하도록 계정과 IAM 사용자를 구성하는 방법 설명. (이를 2요소 인증이라고 부르기도 해요.)
AWS 접근에 사용하는 자격 증명 타입에 대한 일반 정보는 AWS 일반 참조 가이드의 AWS 보안 자격 증명을 참고하세요.
권한과 정책(Permissions and policies)
IAM 정책의 내부 동작을 배우고 권한을 부여하는 가장 좋은 방법에 대한 팁을 얻으세요.
- AWS Identity and Access Management의 정책과 권한 — 권한을 정의하는 데 쓰는 정책 언어를 소개하고, 권한을 사용자나 그룹 또는 일부 AWS 제품에서는 리소스 자체에 연결하는 방법을 설명.
- IAM JSON 정책 요소 레퍼런스 — 각 정책 언어 요소에 대한 설명과 예시 제공.
- IAM 정책 검증 — JSON 정책 검증용 리소스.
- IAM ID 기반 정책 예시 — 다양한 AWS 제품의 일반적인 작업에 대한 정책 예시.
- AWS Policy Generator — 목록에서 제품과 동작을 골라 사용자 지정 정책 만들기.
- IAM Policy Simulator — 정책이 특정 AWS 요청을 허용할지 거부할지 테스트.
페더레이션과 위임(Federation and delegation)
다른 곳에서 인증(로그인)된 사용자에게 AWS 계정의 리소스 접근 권한을 부여할 수 있어요. 여기에는 다른 AWS 계정의 IAM 사용자(위임, delegation), 조직의 로그인 프로세스로 인증된 사용자, Login with Amazon, Facebook, Google 또는 다른 OpenID Connect(OIDC) 호환 ID 공급자 같은 인터넷 ID 공급자의 사용자가 포함돼요. 이런 경우 사용자는 AWS 리소스에 접근할 임시 보안 자격 증명을 받아요.
- IAM 자습서: IAM 역할로 AWS 계정 간 접근 위임 — 다른 AWS 계정의 IAM 사용자에게 크로스 계정 접근을 부여하는 과정을 안내.
- 임시 자격 증명의 일반 시나리오 — AWS 외부에서 인증된 사용자를 AWS로 페더레이션하는 방법 설명.
IAM과 다른 AWS 제품
대부분의 AWS 제품은 IAM과 통합되어 있어서, IAM 기능으로 그 제품의 리소스 접근을 보호할 수 있어요. 다음 자료는 인기 있는 AWS 제품들의 IAM과 보안을 다룬 내용이에요. IAM과 함께 동작하는 제품의 전체 목록(각각에 대한 자세한 정보 링크 포함)은 IAM과 함께 동작하는 AWS 서비스를 참고하세요.
Amazon EC2와 함께 IAM 사용
- Amazon EC2 리소스 접근 제어 — IAM 기능으로 사용자가 Amazon EC2 인스턴스, 볼륨 등을 관리하도록 허용하는 방법 설명.
- 인스턴스 프로필 사용 — Amazon EC2 인스턴스에서 실행되고 다른 AWS 제품에 접근해야 하는 애플리케이션에 자격 증명을 안전하게 제공하기 위해 IAM 역할을 사용하는 방법 설명.
Amazon S3와 함께 IAM 사용
- Amazon S3 리소스에 대한 접근 권한 관리 — IAM 정책을 포함한 버킷·객체의 Amazon S3 보안 모델 설명.
- IAM 정책 작성: Amazon S3 버킷에서 사용자별 폴더에 접근 권한 부여 — 사용자가 Amazon S3에서 자신의 폴더를 보호하도록 하는 방법 설명.
Amazon RDS와 함께 IAM 사용
- IAM으로 Amazon RDS 리소스 접근 관리 — IAM으로 데이터베이스 인스턴스, 데이터베이스 스냅샷 등의 접근을 제어하는 방법 설명.
- RDS 리소스 수준 권한 입문 — IAM으로 특정 Amazon RDS 인스턴스 접근을 제어하는 방법 설명.
Amazon DynamoDB와 함께 IAM 사용
- IAM으로 DynamoDB 리소스 접근 제어 — IAM으로 사용자가 DynamoDB 테이블과 인덱스를 관리하도록 허용하는 방법 설명.
- 다음 동영상(8:55)은 개별 DynamoDB 데이터베이스 항목(item)이나 속성(attribute) 또는 둘 다에 대한 접근 제어를 제공하는 방법을 설명해요.
일반 보안 관행(General security practices)
AWS 계정과 리소스를 보호하는 가장 좋은 방법에 대한 전문가 팁과 지침을 찾아보세요.
- 보안, ID, 규정 준수 모범 사례 — 보안 아키텍처, IAM 사용, 암호화와 데이터 보안 등에 대한 제안을 포함해 AWS 계정과 제품 전반의 보안 관리 리소스.
- ID 및 접근 관리 — AWS Well-Architected 프레임워크가 클라우드에서 워크로드를 설계·운영하기 위한 핵심 개념, 설계 원칙, 아키텍처 모범 사례를 이해하는 데 도움.
- IAM의 보안 모범 사례 — AWS 계정과 리소스를 보호하기 위해 IAM을 사용하는 방법에 대한 권장 사항 제공.
- AWS CloudTrail 사용자 가이드 — AWS CloudTrail로 AWS에 보낸 API 호출 기록을 추적하고 로그 파일에 저장. 어떤 사용자와 계정이 계정의 리소스에 접근했는지, 호출이 언제 이뤄졌는지, 어떤 동작이 요청됐는지 등을 확인하는 데 도움.
일반 리소스(General resources)
IAM과 AWS에 대해 더 배우려면 다음 리소스를 살펴보세요.
- IAM 제품 정보 — AWS Identity and Access Management 제품에 대한 일반 정보.
- AWS re:Post for AWS Identity and Access Management — AWS 커뮤니티와 IAM 관련 기술 질문을 토론하려면 AWS re:Post를 방문하세요.
- 클래스 및 워크숍 — AWS 기술을 연마하고 실무 경험을 얻는 데 도움이 되는 역할 기반·전문 과정과 셀프 페이스 실습 링크.
- AWS Developer Center — 자습서 탐색, 도구 다운로드, AWS 개발자 이벤트 정보.
- AWS Developer Tools — AWS 애플리케이션 개발·관리를 위한 개발자 도구, SDK, IDE 툴킷, 명령줄 도구 링크.
- Getting Started Resource Center — AWS 계정 설정, AWS 커뮤니티 참여, 첫 애플리케이션 실행 방법.
- Hands-On Tutorials — AWS에서 첫 애플리케이션을 실행하기 위한 단계별 자습서.
- AWS Whitepapers — 아키텍처, 보안, 경제성 같은 주제를 다루고 AWS 솔루션 아키텍트나 다른 기술 전문가가 작성한 종합적인 AWS 기술 백서 링크.
- AWS Support Center — AWS Support 케이스를 만들고 관리하는 허브. 포럼, 기술 FAQ, 서비스 상태, AWS Trusted Advisor 같은 다른 유용한 리소스 링크도 포함.
- Support — 클라우드에서 애플리케이션을 빌드·실행하는 데 도움을 주는 일대일·빠른 응답 지원 채널인 Support 정보의 기본 웹페이지.
- Contact Us — AWS 결제, 계정, 이벤트, 악용 및 기타 문제에 대한 문의의 중앙 연락 지점.
- AWS Site Terms — 저작권·상표, 계정·라이선스·사이트 접근, 기타 주제에 대한 상세 정보.