728x90
AWS IAM
보안 모범 사례 II - 사용자 계정
- MFA 활성화
- IAM 사용자 및 그룹 관리 (개별 IAM 사용자 생성, 그룹을 사용한 권한 할당)
- IAM 비밀번호 정책 적용
- 액세스 키 회전
MFA 활성화
IAM 사용자 및 그룹 관리
user라는 사용자 계정을 추가하고 AdministratorAccess 정책이 적용되도록 Administrator 그룹에 추가한다.
액세스 키 회전
사용자 계정만 해당되는 항목
최초 액세스 키가 활성 상태이므로 두 번째 액세스 키를 생성한다.
새 액세스 키를 사용하도록 모든 애플리케이션과 도구를 업데이트한다.
최초 액세스 키를 아직도 사용하고 있는지 확인하고 사용 내역이 없다면 삭제대신 비활성화를 시킨다.
새 액세스 키를 정상적으로 사용하고 있는지 확인하고 최초 액세스 키를 삭제한다.
728x90
'AWS' 카테고리의 다른 글
[CloudEndure] 온프레미스에서 AWS 환경으로 마이그레이션 I - WordPress 설치 (0) | 2021.05.26 |
---|---|
[Monitoring] 루트 계정 모니터링 (0) | 2021.05.26 |
[AWS IAM] 보안 모범 사례 I - 루트 계정 (0) | 2021.05.26 |
[Amazon VPC] VPC Flow Logs (0) | 2021.05.26 |
[Amazon Route 53] 가비아에서 구입한 도메인 AWS에서 사용하기 (0) | 2021.05.26 |