IAM 및 AWS STS 보안

IAM 및 AWS STS 보안

AWS 클라우드 보안은 AWS의 최우선 과제입니다. AWS 고객은 가장 보안에 민감한 조직의 요구사항을 충족하도록 설계된 데이터센터와 네트워크 아키텍처의 혜택을 받게 돼요.

출처: 문서

본문

AWS 클라우드의 보안은 AWS와 여러분의 공동 책임(shared responsibility) 입니다. 공동 책임 모델은 이를 클라우드의 보안(security of the cloud) 과 클라우드 내부의 보안(security in the cloud) 으로 설명합니다.

  • 클라우드의 보안 – AWS 책임 — AWS는 AWS 클라우드에서 AWS 서비스를 실행하는 인프라를 보호할 책임이 있습니다. AWS는 여러분이 안전하게 사용할 수 있는 서비스를 제공하며, 제3자 감사 기관이 AWS 규정 준수 프로그램의 일환으로 보안 효과를 정기적으로 테스트·검증합니다. AWS Identity and Access Management(IAM)에 적용되는 규정 준수 프로그램은 규정 준수 프로그램별 범위 내 AWS 서비스에서 확인하세요.
  • 클라우드 내부의 보안 – 여러분의 책임 — 여러분의 책임 범위는 사용하는 AWS 서비스에 따라 달라집니다. 데이터의 민감도, 회사의 요구사항, 적용되는 법률과 규정 등도 함께 고려해야 해요.

이 문서는 AWS Identity and Access Management(IAM)와 AWS Security Token Service(AWS STS)를 사용할 때 공동 책임 모델을 어떻게 적용하는지 이해하도록 돕습니다. IAM과 AWS STS를 보안·규정 준수 목표에 맞게 구성하는 방법과, IAM 리소스를 모니터링하고 보호하는 데 도움이 되는 다른 AWS 서비스 사용법을 알려 드려요.

더 알아보기 (Learn more)

아래 주제들은 IAM 보안을 구성하는 각 영역을 심화 학습할 수 있는 문서입니다.