ν΄λΌμ°λ 보μ κ°μ΄λ - κ³μ κ΄λ¦¬ [1-1] -
1.1 μ¬μ©μ κ³μ κ΄λ¦¬
λΆλ₯ : κ³μ κ΄λ¦¬
μ€μλ : μ
νλͺ©λͺ : μ¬μ©μ κ³μ κ΄λ¦¬
νλͺ© μ€λͺ :
λͺ¨λ AWS 리μμ€λ AWS κ³μ μ μμ μ΄κ³ , 리μμ€ μμ± λλ μ‘μΈμ€ κΆνμ κΆν μ μ± μ λ°λΌ κ²°μ λ©λλ€. κ³μ κ΄λ¦¬μλ IAM μ격 μ¦λͺ (μ¦, μ¬μ©μ, κ·Έλ£Ή, μν )μ κΆν μ μ± μ μ°κ²°ν μ μμΌλ©° μ μ ν κΆνμ ν΅ν μλΉμ€ κ΄λ¦¬κ° μ΄λ£¨μ΄μ ΈμΌ νλ€.
AWS κ΄λ¦¬ν μ μ± :
μλΉμ€ λ΄ FULL ACCESS λ±κ³Ό κ°μ΄ μ€μλκ° λμ AWS κ΄λ¦¬ν μ μ± μ EC2 μλΉμ€ κ΄λ¦¬/μ΄μμ λ° κ΄λ ¨ λ΄λΉμ μΈμ λ€λ₯Έ IAM κ³μ μ μλμ κ°μ κΆν ν λΉμ΄ λμ§ μλλ‘ ν΄μΌνλ€. κ·Έμ€μμλ AWS Admin Console κ΄λ¦¬μ(AdministratorAccess) κΆνμ λ€μμ IAM κ³μ μ μ€μ λμ§ μλλ‘ κ΄λ¦¬ μ‘°μΉκ° νμνλ€.
μ¦, AWS κ³μ λ΄ μ¬λ¬ κ°μ IAM μ¬μ©μ λλ IAM μν μ AdministratorAccess κΆνμ λΆμ¬νμ§ λ§λΌλ λ»μ΄λ€.
κ³μ κ΅¬λΆ | Description | νμΈ νμ μ¬ν |
Console Admin | μ΅κ³ κΆνμ κ°μ§κ³ μλ λ¨μΌ κ³μ | κ°κΈμ μ¬μ©μ μ§μν΄μΌ ν¨ |
IAM | AWS IAM μλΉμ€λ₯Ό ν΅ν΄ μμ±λ λ³λ κ³μ | IAM μν λ° κΆνμ λν νν©μ νμΈν΄μΌ ν¨ |
AD(Active Directory) μ°λ | κΈ°μ‘΄ λ΄λΆμμ μ¬μ©μ€μΈ ADλ₯Ό AWS Organizations μλΉμ€μ μ°λν κ³μ | κΈ°μ‘΄ AD μλΉμ€μμ μ¬μ©μ€μΈ κ° κ³μ μ€ IAM μν λ° κΆνμ΄ μ€μ λ νν©μ νμΈν΄μΌ νλ€. |
Access Key | CLI νκ²½μΌλ‘μ μ μμ μν λ¨μΌ κ³μ (μ¬μ© κΈ°κ°μ λν κΈ°μ€ λͺ μκ° νμν¨) | λ°κΈμΌ κΈ°μ€ 6κ°μμ μ΄κ³Όν Access Key μ‘΄μ¬ μ 무 |
λΆνμν κ³μ μμ :
1. λΉ μμ§μ κ³μ (νλ ₯μ¬ κ³΅ν΅ κ³μ )
2. ν μ€νΈ κ³μ (testuser, test01, test02 ...)
3. λ―Έμ¬μ© κ³μ (ν΄μ§ λ° ν΄μ§μ)
μ€μ λ°©λ² :
κ°. IAM κ·Έλ£Ήμ ν¬ν¨λμ§ μμ λ¨μΌ μ¬μ©μ κΆν νμΈ
1) IAM κ·Έλ£Ήμ ν¬ν¨λμ§ μμ λ¨μΌ μ¬μ©μ κ³μ μ 체 κΆν νμΈ
2) μ 체 κΆν μ¬λΆ νμΈ
μ§λ¨ κΈ°μ€ :
μνΈ κΈ°μ€ : κ΄λ¦¬μ κΆνμ 보μ ν λ€μ κ³μ μ΄ μ‘΄μ¬νμ§ μκ³ λΆνμν κ³μ μ΄ μ‘΄μ¬νμ§ μμ κ²½μ°
μ·¨μ½ κΈ°μ€ : κ΄λ¦¬μ κΆνμ 보μ ν λ€μ κ³μ μ΄ μ‘΄μ¬νκ±°λ λΆνμν κ³μ μ΄ μ‘΄μ¬ν κ²½μ°