๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
  • ์žฅ์›์ต ๊ธฐ์ˆ ๋ธ”๋กœ๊ทธ
๐Ÿคท๐Ÿผ‍โ™€๏ธ Etc.../- linux, aws, docker, k8s

[AWS-IAM] AWS์— ๋กœ๊ทธ์ธ ํ•˜๋Š” 2๊ฐ€์ง€ ๋ฐฉ์‹ (๋ฃจํŠธ ์‚ฌ์šฉ์ž์™€ IAM ์‚ฌ์šฉ์ž)

by Wonit 2020. 12. 6.

AWS์˜ ๋กœ๊ทธ์ธ ๋ฐฉ์‹

AWS์—์„œ ๋กœ๊ทธ์ธ์„ ์ˆ˜ํ–‰ํ•œ๋‹ค๋ฉด 2๊ฐ€์ง€์˜ ๋ฐฉ์‹์œผ๋กœ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋‹ค.

  1. ๋ฃจํŠธ ์‚ฌ์šฉ์ž.
  2. IAM ์‚ฌ์šฉ์ž.

๋ฃจํŠธ ์‚ฌ์šฉ์ž

์šฐ๋ฆฌ๊ฐ€ ์ผ๋ฐ˜์ ์œผ๋กœ ์‹ค์Šต ํ™˜๊ฒฝ์„ ๊ตฌ์ถ•ํ•œ๋‹ค๊ฑฐ๋‚˜ ๊ฐœ์ธ ์„œ๋ฒ„๋ฅผ ์˜คํ”ˆ ํ•œ๋‹ค๊ณ  ํ•˜๋ฉด AWS ํšŒ์›๊ฐ€์ž…์ด๋‚˜ ๋กœ๊ทธ์ธ์„ ์ˆ˜ํ–‰ํ•œ๋‹ค.

 

์šฐ๋ฆฌ๊ฐ€ AWS ๊ณ„์ •์œผ๋กœ ํšŒ์›๊ฐ€์ž…์ด๋‚˜ ๋กœ๊ทธ์ธ์„ ์ˆ˜ํ–‰ํ•˜๋ฉด ์šฐ๋ฆฌ๋Š” ๋ชจ๋“  ๊ถŒํ•œ์„ ๊ฐ–๋Š” SSO(Single Sign In) ID๋กœ ์‹œ์ž‘ํ•˜๊ฒŒ ๋œ๋‹ค.

 

์ด ๋ง์€ ์šฐ๋ฆฌ๊ฐ€ AWS์˜ ๋ชจ๋“  ์ž์›๊ณผ ๋ฆฌ์†Œ์Šค๋ฅผ ์ด์šฉํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์ด์•ผ๊ธฐ๊ฐ€ ๋˜๋ฉฐ, ๊ทธ ๋ง์€ ๋ชจ๋“  ์ž์›์„ ๊ตฌ๋งคํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์†Œ๋ฆฌ์ด๋‹ค.


๋งŒ์•ฝ ์•…์˜์ ์ธ ๊ณต๊ฒฉ์ž์˜ ๊ณต๊ฒฉ์œผ๋กœ ์šฐ๋ฆฌ์˜ ๊ณ„์ •์ด ํƒˆ์ทจ๋œ๋‹ค๋ฉด ์–ด๋–ป๊ฒŒ ๋ ๊นŒ?

 

์•„๋งˆ ์•…์˜์ ์ธ ๊ณต๊ฒฉ์ž๋Š” ๋ˆ์„ ๋ฒŒ๊ธฐ ์œ„ํ•ด AWS์˜ ์•„์ฃผ ๋น„์‹ผ ์ปดํ“จํ„ฐ๋ฅผ ๊ตฌ๋งคํ•ด์„œ ์—„์ฒญ๋‚œ ๋น„ํŠธ์ฝ”์ธ ์ฑ„๊ตด๊ธฐ๋ฅผ ์„ค์น˜ํ•ด ์ฑ„๊ตด์„ ๋Œ๋ฆด ๊ฒƒ์ด๋‹ค.


๊ทธ๋Ÿผ ์šฐ๋ฆฌ๋Š” ์ฒœ๋ฌธํ•™์  ๊ธˆ์•ก์œผ๋กœ ํ•ด์ปค์˜ ๋น„ํŠธ์ฝ”์ธ์„ ์ฑ„๊ตดํ•ด์ฃผ๋Š” ์ปดํ“จํŒ… ์„œ๋น„์Šค๋ฅผ ์ด์šฉํ•˜๊ฒŒ ๋  ๊ฒƒ์ด๊ณ , ๊ฒฐ๊ตญ ๋ง‰๋Œ€ํ•œ ํ”ผํ•ด๊ฐ€ ์ƒ๊ธฐ๊ฒŒ ๋œ๋‹ค.

 

๊ทธ๋ž˜์„œ AWS๋Š” ๊ณต์‹์ ์œผ๋กœ ๋ฃจํŠธ ์‚ฌ์šฉ์ž ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ๊ฒƒ์„ ์ถ”์ฒœํ•œ๋‹ค.

IAM ์‚ฌ์šฉ์ž.

์œ„์˜ ๋ฌธ์ œ๋ฅผ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•ด AWS๋Š” ๋ฃจํŠธ ์‚ฌ์šฉ์ž ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ๊ฒƒ์„ ์ถ”์ฒœํ•˜๋ฉด ์–ด๋–ป๊ฒŒ ๊ณ„์ •์„ ์ด์šฉํ• ๊นŒ?


๋Œ€์•ˆ์€ ๋ฐ”๋กœ IAM ์‚ฌ์šฉ์ž์ด๋‹ค.

IAM

AWS Identity and Access Management(IAM)๋Š” AWS ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๋Š” ์›น ์„œ๋น„์Šค์ด๋‹ค.

์šฐ๋ฆฌ๋Š” IAM์„ ์‚ฌ์šฉํ•ด์„œ ๊ฐ๊ฐ์˜ ํ–‰๋™์— ๋”ฐ๋ฅธ ์‚ฌ์šฉ์ž๋“ค์„ ๋‚˜๋ˆ  ํ•˜๋‚˜์˜ ์ธ์Šคํ„ด์Šค๋ฅผ ์ด์šฉํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋œ๋‹ค.

์ด๋Ÿฐ IAM์„ ์‚ฌ์šฉํ•˜๋ฉด ์—ฌ๋Ÿฌ ์žฅ์ ์ด ์žˆ๋Š”๋ฐ, ํฌ๊ฒŒ 3๊ฐœ๋งŒ ์ด์•ผ๊ธฐ ํ•ด๋ณด๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค.

  • AWS ๊ณ„์ •์˜ ๊ณต์œ  ์•ก์„ธ์Šค
  • ์„ธ๋ถ„ํ™”๋œ ๊ถŒํ•œ
  • ๋ฌด๋ฃŒ

AWS ๊ณ„์ •์˜ ๊ณต์œ  ์•ก์„ธ์Šค

์šฐ๋ฆฌ๊ฐ€ ํŒ€ ๋‚ด์—์„œ ํ•˜๋‚˜์˜ ์ธ์Šคํ„ด์Šค๋ฅผ ์ด์šฉํ•œ๋‹ค๊ณ  ์ƒ๊ฐํ•˜๋ฉด ์ผ๋ฐ˜์ ์ธ ์ƒ๊ฐ์€ ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค.

 

ํ•˜๋‚˜์˜ ์•„์ด๋””์™€ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ํŒ€์›๋ผ๋ฆฌ ๊ณต์œ .

 

๊ทธ๋Ÿผ ๊ฒฐ๊ตญ ID PW๋Š” ๋ณด์•ˆ์— ์ทจ์•ฝํ•ด์ง€๊ฒŒ ๋œ๋‹ค.

 

ํ•˜์ง€๋งŒ IAM์„ ์‚ฌ์šฉํ•œ๋‹ค๋ฉด 

์ด๋ ‡๊ฒŒ IAM ์ฆ๋ช…์„œ๋กœ ์‚ฌ์šฉ์ž๋“ค์€ Root Account๋ฅผ ๋ชฐ๋ผ๋„ ์„œ๋กœ ๊ณต์œ ํ•˜๋Š” ์ธ์Šคํ„ด์Šค์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋œ๋‹ค.

 

์„ธ๋ถ„ํ™”๋œ ๊ถŒํ•œ

์œ„์— ์‚ฌ์ง„์ฒ˜๋Ÿผ IAM ๊ณ„์ •์—๋Š” ํ•œ ๊ฐ€์ง€์˜ ์ผ๋งŒ ํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์ด ์•„๋‹ˆ๋‹ค.

 

์—ฌ๋Ÿฌ ๋ฆฌ์†Œ์Šค์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ๊ถŒํ•œ์„ ์„œ๋กœ ๋‹ค๋ฅด๊ฒŒ ์ค„ ์ˆ˜๋„ ์žˆ๋Š” ๊ฒƒ์ด๋‹ค.

๋ฌด๋ฃŒ

์ด๋ ‡๊ฒŒ ๊ฐ๊ฐ์˜ ์ ‘๊ทผ ๊ถŒํ•œ์„ ๋‚˜๋ˆ„๋Š” ๊ธฐ๋Šฅ์€ ๋ฌด๋ฃŒ์ด๋‹ค.

 

ํ•˜์ง€๋งŒ ์ด๋Ÿฐ ๊ถŒํ•œ์„ ๊ฐ€์ง€๊ณ  AWS ๋ฆฌ์†Œ์Šค๋ฅผ ์ด์šฉํ•œ๋‹ค๋ฉด ๋‹น์—ฐํ•œ ์ด์•ผ๊ธฐ์ง€๋งŒ ์š”๊ธˆ์ด ๋ถ€๊ณผ๋œ๋‹ค.

 


์ด๋ ‡๊ฒŒ ์˜ค๋Š˜์€ IAM ์‚ฌ์šฉ์ž์™€ Root ์‚ฌ์šฉ์ž๋ฅผ ๋‚˜๋ˆ ๋ณด์•˜๋‹ค.

 

IAM ์‚ฌ์šฉ์ž๋Š” AWS์—์„œ ๊ฐ€์žฅ ๊ถŒ์žฅํ•˜๋Š” ์ธ์Šคํ„ด์Šค ๊ด€๋ฆฌ ๋ฐฉ๋ฒ•์œผ๋กœ AWS์˜ 3๊ฐ€์ง€ ํ•ต์‹ฌ์ค‘ ํ•˜๋‚˜๋ฅผ ์ด๋ฃฌ๋‹ค.

 

๋งŒ์•ฝ ๋‹น์‹ ์ด AWS๋ฅผ ์กฐ์ง์— ๋„์ž…ํ•œ๋‹ค๊ฑฐ๋‚˜ ํ•™์Šต์„ ํ•˜๋Š” ๊ณผ์ •์ด๋ผ๋ฉด IAM์ด๋ผ๋Š” ๊ฐœ๋…์— ๋Œ€ํ•ด ์ž˜ ์•Œ์•„๋ณด๊ณ  ๋„์ž…ํ•˜๋Š” ๊ฒƒ์„ ์ ๊ทน ๊ถŒ์žฅํ•œ๋‹ค.

 

์•„๋‹ˆ ๋ณด์•ˆ์„ ์œ„ํ•ด์„œ๋ผ๋ฉด ํ•„์ˆ˜์ ์œผ๋กœ IAM์„ ๋„์ž…ํ•ด์•ผ ํ•œ๋‹ค๊ณ  ์ƒ๊ฐํ•œ๋‹ค.

 

๋‹ค์Œ ์‹œ๊ฐ„์—๋Š” IAM์— ๋Œ€ํ•ด์„œ ๋” ๊นŠ๊ฒŒ ์•Œ์•„๋ณด์ž.

 

๋Œ“๊ธ€