AWS IAM이 무엇인지 공부하고 실습하기(2)

CLI를 위한 Access key 만들기

// access key
// secret access key

aws iam list-users

IAM 권한에 따라 CLI도 동일한 권한을 가진다

Cloud shell

모든 리전에서 가능한 서비스는 아니며 aws 터미널을 통해 명령을 내리는 것 대신에 사용할 수 있는 대안이다.

한국 리전에서는 사용이 불가능해 도쿄 리전으로 바꿔서 사용했다.

aws --version
aws-cli/2.11.18 Python/3.11.3 Linux/5.10.178-162.673.amzn2.x86_64 exec-env/CloudShell exe/x86_64.amzn.2 prompt/off

명령어를 입력하면 api 호출 결과를 반환해준다. 반환 결과는 현재 클라우드를 사용중인 계정에 따라간다.

—region을 사용해 리전을 지정해 결과를 받을 수 있으며 지정하지 않을시 현재 사용중인 리전을 따라간다.

cloud shell은 aws에서 만든 원격 ssh 터미널 + 다양한 GUI가 추가 된 것

IAM Role

EX)

EC2 인스턴스를 만들었을 때 EC2는 AWS에서 어떤 작업을 수행하려고 할 수 있다.

그러기 위해선 EC2 인스턴스에 권한을 부여해야 한다. 이를 위해 IAM Role을 만들고 EC2와 묶어 하나의 개체로 만들 수 있다.

이렇게 하면 EC2 인스턴스가 AWS에 있는 어떤 정보에 접근하려고 할 때 IAM Role을 활용해 접근한다.

IAM Role 실습

IAM Security Tool

보안 도구 실습

IAM 가이드라인과 모범사례

IAM 요약

IAM 퀴즈 오답

IAM 정책은 하나 이상의 문장으로 구성되는데 문장의 구성요소가 아닌 것은

  1. 효과
  2. 원칙
  3. 버전
  4. 조치
  5. 리소스

버전은 정책 정의 자체의 일부이지 문장의 일부가 아니다.

시드, 효과,원칙,조치(Action),리소스,조건으로 구성