16E. IAM ๊ธฐํ ์ค์ ๋ฐ ๊ธฐ๋ฅ
Less than 1 minute
16E. IAM ๊ธฐํ ์ค์ ๋ฐ ๊ธฐ๋ฅ ๊ด๋ จ
๋ชฉ์ฐจ
์๋ง์กด ์น ์๋น์ค๋ฅผ ๋ค๋ฃจ๋ ๊ธฐ์
16์ฅ - 5. IAM ๊ธฐํ ์ค์ ๋ฐ ๊ธฐ๋ฅ
์๋ง์กด ์น ์๋น์ค๋ฅผ ๋ค๋ฃจ๋ ๊ธฐ์
IAM์ ์์ ์ค๋ช ํ ์ฃผ์ ๊ธฐ๋ฅ๋ค ์ด์ธ์๋ ๋ค์ํ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. ์ด ๋ถ๋ถ์ ๊ฐ๋ตํ ์ค๋ช ์ผ๋ก ๋์ ํ๊ฒ ์ต๋๋ค.
- Identity Providers: SAML Provider๋ฅผ ์์ฑํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ ๋ค์ ๋งํฌ๋ฅผ ์ฐธ์กฐํ๊ธฐ ๋ฐ๋๋๋ค.
- Password Policy: IAM ์ฌ์ฉ์์ ๋น๋ฐ๋ฒํธ ์ ์ฑ ์ ์ค์ ํฉ๋๋ค. ๋์๋ฌธ์, ์ซ์, ํน์๋ฌธ์ ํฌํจ ์ฌ๋ถ๋ฅผ ์ค์ ํ ์ ์๊ณ , IAM ์ฌ์ฉ์๊ฐ ์๊ธฐ ์์ ์ ๋น๋ฐ๋ฒํธ๋ฅผ ๋ณ๊ฒฝํ๋ ๊ฒ์ ํ์ฉํ ์ง ์ฌ๋ถ๋ฅผ ์ค์ ํ ์ ์์ต๋๋ค.
- MFA ์ค์ : IAM ์ฌ์ฉ์๊ฐ ๋ก๊ทธ์ธํ ๋ ๋น๋ฐ๋ฒํธ์ OTP(One-Time-Password)๋ฅผ ๋์์ ์ฌ์ฉํ๋๋ก ์ค์ ํ์ฌ ๋ณด์์ฑ์ ๋์
๋๋ค. ์ด MFA ์ค์ ์ AWS ๊ณ์ (root)์๋ ์ค์ ํ ์ ์์ต๋๋ค(AWS ์ฝ์์ Security Credentials ํ์ด์ง). ์ถ๊ฐํ ์ ์๋ MFA ์ฅ์น(Multi-Factor Authentication Device)๋ ๋ ๊ฐ์ง๊ฐ ์์ต๋๋ค.
- ๊ฐ์ MFA ์ฅ์น: ์ค๋งํธํฐ ์ ํ๋ฆฌ์ผ์ด์ ํํ์ OTP ์์ฑ๊ธฐ์ ๋๋ค. Google Authenticator(Android, iPhone, Blackberry), AWS Virtual MFA(Android), Authenticator(Windows Phone) ๋ฑ์ด ์์ต๋๋ค.
- ํ๋์จ์ด MFA ์ฅ์น: ํ๋์จ์ด ํํ์ MFA ์ฅ์น์ ๋๋ค. Gemalto์์ ํ๋งคํ๊ณ ์์ผ๋ฉฐ ๊ฐ๊ฒฉ์ 12.99 USD ์ ๋๋ค.
Identity providers and federation - AWS Identity and Access Management
Create identity providers, which are entities in IAM to describe trust between a SAML 2.0 or OpenID Connect (OIDC) identity provider and AWS.
IAM - ๋ค์ค ์ธ์ฆ
AWS ๋ค์ค ์ธ์ฆ (MFA)์ ์ฌ์ฉ์ ์ด๋ฆ ๋ฐ ์ํธ ๋ก๊ทธ์ธ ๋ณด์ ์ธ์ฆ ์ ๋ณด ์ธ์ ๋ ๋ฒ์งธ ์ธ์ฆ ์์๊ฐ ํ์ํ AWS Identity and Access Management(IAM) ๋ชจ๋ฒ ์ฌ๋ก์
๋๋ค. ๊ณ์ ์ ์์ฑํ ๋ฃจํธ ๋ฐ IAM ์ฌ์ฉ์์ ๋ํด AWS ๊ณ์ ์์ค์์ MFA๋ฅผ ์ฌ์ฉํ๋๋ก ์ค์ ํ ์ ์์ต๋๋ค.