250x250
Notice
Recent Posts
Recent Comments
Link
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 |
Tags
- 코딩
- 프로그래밍
- Java
- SpringBoot
- 개발자일기
- 국비지원
- 자바알고리즘
- 운영체제
- 혼공컴운
- 개발자
- 리액트
- 자바스크립트
- React
- 프로세스
- 백엔드
- 코드업
- 자바
- db
- 자바개발자
- 스프링부트
- 알고리즘
- 데이터베이스
- 소셜로그인구현
- 백엔드개발자
- 프로그래머스
- 프로그래머
- 자바의정석
- 미라클모닝
- 국비지원코딩
- Codeup
Archives
- Today
- Total
초코딩(chocoding)
[AWS] IAM / IAM 정책 시뮬레이터 / IAM 실습 본문
728x90
IAM
- 접근키 (Access Key), 비밀키 (Secret Access Key)
- 매우 세밀한 접근 권한 부여 기능 (Granular Permission)
- 비밀번호를 수시로 변경 가능하게 해줌
- Multi-Factor Authentication (다중 인증) 기능
- 그룹 (Group)
- 유저 (User)
- 역할 (Role)
- 정책 (Policy)
-> 정책은 그룹, 역할에 추가시킬 수 있다.
-> 하나의 그룹 안에 다수의 유저가 존재 가능하다.
- IAM은 유니버셜(universal) 하다.
: 지역 설정이 필요 없음.
IAM 정책 시뮬레이터
1. 개발환경에서 실제환경으로 빌드하기 전에 IAM정책이 잘 작동되는 지 테스트하기 위함
2. IAM과 관련된 문제들을 디버깅하기에 최적화된 툴
(이미 실제로 유저에 부여된 다양한 정책들도 테스트 가능)

사용자를 생성하면 비밀번호가 자동적으로 주어지는데
그 비밀번호는 해당 창을 나오면 다시 볼 수 없으므로 따로 저장 해야 됨

사용자들을 그룹으로 관리 가능

자신이 직접 정책을 생성할 수 있음

정책 시뮬레이터를 통한 권한 확인
테스트 유저에 읽기 권한만 주어 읽기권한만 allowed된 것을 볼 수 있음.

728x90