#0 IAM이란?🙋
조직내에서 사용자의 신원과 액세스를 관리하는데 사용되는
보안관리 프레임워크 (=접근 관리 시스템)
리소스에 대한 액세스를 안전하게 제어할 수 있는 웹 서비스로, 그룹에 배치하기 때문에 글로벌 서비스에 해당한다.
그래서 region을 설정하려고 하면 아래의 사진과 같이 글로벌로 뜨면서 특정 지역을 선택할 수 없게 한다.
계정을 처음 만들 때, 우리의 계정은 'root' 사용자가 default로 로그인된다.
오직 계정을 생성할 때에만 사용되어야 하는데 필요에 따라 root 사용자로도 AWS를 이용한다고는 한다.
(🚨어쨌거나 그 후에 root 계정은 더이상 사용해서는 안되고 공유해서도 안된다 🚨)
필요하다면 사용자들을 그룹으로 묶을 수도 있는데 그룹에는 사용자만 배치할 수 있고 그룹 안에 다른 그룹을 포함시키는 관계는 만들어지지 않는다!
...
이렇게 사용자와 그룹을 생성하는 이유는 무엇일까?🤷♂️
-> 이들이 AWS 계정을 사용하도록 허용하기 위해서이다
바로 아래의 그룹과 사용자 만들기 절차를 확인하면 각 사람마다의 권한과 계정사용 방법을 알 수 있게 정리해놓았다.
#1 IAM으로 그룹과 사용자 만들기🧑🤝🧑
아까 언급했듯이 우리가 사용자를 생성하는 이유는 현재 상태는 root 사용자(최초로 사용자 만들기 전에 사용되는 사용자)의 것이기 때문에 만들어줘야 한다. 계정을 보다 안전하게 사용할 수 있도록 사용자를 만들어줘야 한다.
여기서 자동 생성된 암호를 클릭하면 '사용자는 다음 로그인시 새 암호를 생성해야합니다' 가 default라 사용자 지정 암호를 만들어서 아래 체크박스를 풀고 만든다.
이런 식으로 계정 별칭을 정해서 바로 아래의 URL 주소를 좀 더 깔끔하게 만들 수도 있다!
+) root 사용자와 만든 사용자 둘 다 사용할 수 있게 만들어보기
이렇게 root 사용자와 만든 사용자 둘 다 사용할 수 있다
=> 시크릿창으로 해당 url 복사해서 가입한 사용자 이름과 암호를 넣으면 된다.
이렇게 다른 사용자로 동시에 로그인하는 것을 볼 수 있는데 보통 오른쪽 IAM으로 들어가고 필요한 경우, root사용자로 들어간다..!
'AWS' 카테고리의 다른 글
EC2 Instance Storage (0) | 2024.03.04 |
---|---|
EC2 인스턴스 생성하기, 윈도우로 SSH 실행하는 방법과 더 편한 방법 (0) | 2024.03.03 |
AWS IAM Access key 만들어보기, IAM Roles(IAM 역할)에 관해 (0) | 2024.03.01 |
IAM Policies - policy 커스텀하기, MFA는? (1) | 2024.03.01 |
클라우드 서비스의 종류(Types of Cloud Computing)와 AWS Region, Shared Responsibility Model(공통 책임 모델) (1) | 2024.02.28 |