AWS IAM과 친해지기 (가시다님 추천)

2023. 3. 25. 16:01·CLOUD/AWS Cloud

https://www.youtube.com/watch?v=zIZ6_tYujts 

 

Identity and Access Management

Identity : Who (인증)

Access Management : What to do (인가)

 

IAM User : 장기 자격 증명. 일부러 Credentials를 Rotation하지 않으면 영구적으로 사용됨.

이 자격 증명을 코드 안에서 사용을 한다든지, 서버에 하드 코딩을 하면 상당히 위험할 수 있다.

 

IAM Role : 자동으로 로테이션되는 임시 자격증명을 사용.

장기 Credential보다 훨씬 안전하게 사용할 수 있다.

 

Credential은 Access Key와 Secret Key로 이루어져 있는데,

임시 Credential은 여기에 더해 일정 시간이 지나면 만료되는 Token이 함께 구성되어 발급된다.

 

이 Role을 사용하는걸 "Assume한다"고 하고, Assume을 하면 임시 Credential을 발급받아 특정 액션을 수행할 수 있다.

 

저작자표시 비영리 (새창열림)

'CLOUD > AWS Cloud' 카테고리의 다른 글

Local zone vs outposts  (0) 2023.04.13
AWS의 글로벌 인프라가 100G라고?  (0) 2023.04.06
ELB connection draining  (0) 2023.03.22
AWS의 글로벌 인프라 (특히 transit)  (0) 2023.03.21
S3 Bucket Policy vs IAM role  (0) 2023.03.20
'CLOUD/AWS Cloud' 카테고리의 다른 글
  • Local zone vs outposts
  • AWS의 글로벌 인프라가 100G라고?
  • ELB connection draining
  • AWS의 글로벌 인프라 (특히 transit)
Hojae Lee
Hojae Lee
Solutions Architect
  • Hojae Lee
    기억력이 금붕어라
    Hojae Lee
  • 전체
    오늘
    어제
  • 공지사항

    • 참고사항
    • 이 블로그를 잘 활용하는 방법
    • my linkedin
    • 분류 전체보기 (404)
      • Career Path (19)
        • My Achievements (10)
        • About Career (1)
      • Projects for $100 (1)
      • CLOUD (183)
        • Azure Cloud (61)
        • AWS Cloud (120)
      • System Engineering (91)
        • Kubernetes (48)
        • Docker (0)
        • System Design (4)
        • DevOps (2)
        • SRE (5)
        • git (1)
        • 리눅스, 라즈베리파이 (17)
        • Powershell (2)
      • Computer Science (70)
        • Operating System (22)
        • Computer Architecture (5)
        • Network (18)
        • Database (13)
        • Security (9)
        • Machine Learning, AI (1)
      • Cloud Webinar (4)
        • AWS Summit (4)
      • 3D 프린터 (1)
      • IaC (4)
        • CloudFormation (0)
        • Terraform (4)
      • 아두이노 (임베디드) (2)
      • 개발자의 전기 전자 공부 (3)
      • 이전 직장 (11)
        • TMAX Soft (11)
      • 작업 환경 셋업 (3)
  • 최근 댓글

  • hELLO· Designed By정상우.v4.10.3
Hojae Lee
AWS IAM과 친해지기 (가시다님 추천)
상단으로

티스토리툴바