AWS IAM이 무엇인지 공부하고 실습하기(1)

IAM

IAM 정책

IAM 정책 실습해보기

AdministratorAccess → 이런 구조로 되어있다는 것만 참고할 것

정책을 직접 설정할 수도 있다.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "*",
            "Resource": "*"
        }
    ]
}
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam:GenerateCredentialReport",
                "iam:GenerateServiceLastAccessedDetails",
                "iam:Get*",
                "iam:List*",
                "iam:SimulateCustomPolicy",
                "iam:SimulatePrincipalPolicy"
            ],
            "Resource": "*"
        }
    ]
}

IAM 그룹 사용자과 사용자들의 정보 침해 보호

두 가지 메커니즘이 있다

비밀번호 정책의 정의

Multi Factor Authentication 다요소 인증 - MFA (시험을 위해 알아두어여함)

AWS에서는 이 메커니즘을 필수 사용 권장

MFA 실습해보기

Authy → aws가 아니더라도 github 등 웹 서비스 중 보안이 중요한 곳에서 많이 사용됨

AWS 엑세스

  1. AWS 콘솔 → 사용자 이름 및 비밀번호 MFA로 보호
  2. CLI로 접근 → 컴퓨터에서 설정 엑세스 키에 의해 보호됨
  3. AWS SDK → 엑세스 키로 보호됨
    1. 특정 언어로된 API
    2. 프로그래밍을 위한 엑세스 가능
    3. 터미널에서 사용하는게 아닌 코딩을 통해 서비스로써 삽입하는 것임
    4. 다양한 프로그래밍 언어를 지원

엑세스 키는 비밀번호와 같다. 절대 공유되면 안됨