본문 바로가기

Infra/AWS

[AWS] IAM

728x90

IAM

- Identity and Access Managment의 약자로 엑세스 권한을 갖도록 하는 정책 및 기술

- 루트 사용자로 다 할건 아니고 사용자 그룹을 만들어서 처리

출처에 맞게 그룹을 나눠서 사용

- 그룹을 만들어서 권한을 줄 수도 있고, 인라인 방식으로 직접 부여할 수도 있음

 

 

IAM 그룹

- IAM 사용자에게 그룹별로 권한을 부여할 수 있음

 

IAM 정책

- 정책을 만들거나 가져올 수 있는데, JSON으로 보는 게 깔끔함

- Action이 권한 행위이고, Resource가 말그대로 자원임. 또한 조건 Condition도 추가할 수 있음

 

 

(참/거짓) IAM 사용자 그룹은 IAM 사용자 및 기타 사용자 그룹을 포함할 수 있습니다 - 거짓

IAM 정책은 하나 이상의 문장으로 구성됩니다. 다음 중 IAM 정책 내 문장의 구성 요소가 아닌 것을 고르세요. - 버전 (효과, 원칙, 리소스, 조치는 포함)

300x250

'Infra > AWS' 카테고리의 다른 글

[AWS] ELB & ASG  (0) 2023.09.13
[AWS] EBS & AMI & EFS  (0) 2023.09.12
[AWS] ENI  (0) 2023.09.09
[AWS] EC2  (0) 2023.09.04
[AWS] Budgets  (0) 2023.09.01