728x90
AWS IAM
IAM의 보안 모범 사례 I - 루트 계정
- 루트 액세스 키 삭제
- MFA 활성화
- IAM 사용자 및 그룹 관리 (개별 IAM 사용자 생성, 그룹을 사용한 권한 할당)
- IAM 비밀번호 정책 적용
루트 액세스 키 삭제
루트 계정에 해당하는 보안 항목
MFA 활성화
루트 계정과 사용자 계정 모두 적용되는 항목
IAM 사용자 및 그룹 관리
결제 정보에 대해 IAM 사용자 접근 권한을 부여하는 설정 (루트 계정에서만 설정 가능)
사용자와 그룹을 직무 또는 역할따라 생성하고 그룹 단위로 정책을 할당하여 관리한다.
AWS에서는 루트 계정 사용을 최소화하고 IAM 사용자와 그룹을 이용하여 관리자 IAM 사용자 및 그룹을 생성하여 사용하는 것을 권장한다. (단, AdministratorAccess 정책은 관리자 사용자 및 그룹에게만 부여할 것을 주의한다)
IAM 비밀번호 정책 적용
728x90
'AWS' 카테고리의 다른 글
[Monitoring] 루트 계정 모니터링 (0) | 2021.05.26 |
---|---|
[AWS IAM] 보안 모범 사례 II - 사용자 계정 (0) | 2021.05.26 |
[Amazon VPC] VPC Flow Logs (0) | 2021.05.26 |
[Amazon Route 53] 가비아에서 구입한 도메인 AWS에서 사용하기 (0) | 2021.05.26 |
[AWS Certificate Manager] 인증서 등록 (0) | 2021.05.26 |