AWS IAM User 생성
AWS IAM User 생성
처음에는 AWS Organization에 사용자를 추가하면 되는 줄 알았음
AWS Organization
- 목적
- 여러 aws 계정(루트, iam 포함)을 조직에 통합하고 중앙에서 관리할 수 있는 계정 관리 서비스. 계정 관리 및 통합 결제 기능을 지원하며, 기업의 예산, 보안 및 규정 준수 요구 사항 준수에 도움을 줄 수 있음. 조직 관리자로써 기존 계정 초대 또한 가능함.
- 기능
AWS Identity and Access Management (IAM)
- 목적: AWS IAM은 개별 AWS 계정 내에서 사용자, 그룹, 역할 및 권한을 관리하는 데 사용됨. 이는 주로 보안 관점에서 AWS 리소스에 대한 접근 제어를 제공하는 데 중점을 .
- 기능:
- 사용자 및 그룹 관리: AWS 계정 내에서 IAM 사용자를 생성하고 이들을 그룹화하여 관리할 수 있습니다.
- 역할(Role) 관리: 특정 작업을 수행할 수 있는 권한을 정의한 역할을 생성하고, 이를 IAM 사용자나 AWS 서비스에 부여할 수 있습니다.
- 정책 관리: JSON 기반의 정책을 사용하여 사용자, 그룹, 역할에 대한 구체적인 권한을 정의할 수 있습니다. 이를 통해 AWS 리소스에 대한 접근을 세밀하게 제어할 수 있습니다.
- 연합(Federation): 외부의 사용자 디렉토리(예: Active Directory)와 연동하여 인증 및 권한을 관리할 수 있습니다.
AWS Organization과 IAM의 차이
- 핵심 차이점
- 관리 범위: AWS Organization은 여러 AWS 계정을 관리하는 데 중점을 두는 반면, IAM은 단일 AWS 계정 내에서 사용자 및 권한을 관리하는 데 중점을 둡니다.
- 정책 적용: Organization에서는 SCP를 통해 전체 계정에 대한 정책을 관리하고, IAM에서는 개별 사용자나 역할에 대해 상세한 권한을 부여합니다.
IAM 사용자 등록 방법
This post is licensed under CC BY 4.0 by the author.