초보자를 위한 AWS IAM

보고서 작업에 필요한 접근 권한을 부여하고 관련 없는 작업이 거부되는지 확인합니다. AWS Identity and Access Management(IAM)는 어떤 신원이 리소스에 어떤 작업을 수행할 수 있는지 제어합니다.

AWS

💡 이 튜토리얼은 영어로 번역되었습니다. 원본을 보려면 영어로 전환

소개

보고서 작업에 필요한 접근 권한을 부여하고 관련 없는 작업이 거부되는지 확인합니다. AWS Identity and Access Management(IAM)는 어떤 신원이 리소스에 어떤 작업을 수행할 수 있는지 제어합니다.

안내형 실습 5개에서 신원 정책, 그룹 멤버십, 임시 역할 자격 증명, S3 리소스 정책, Access Denied 진단을 다룹니다. 독립 도전 과제에서는 보고서 작업의 기능을 유지하며 과도한 접근 권한을 제거합니다.

배울 내용

  • 필요한 보고서로 범위를 제한한 읽기 정책 작성하기
  • IAM 그룹 멤버십으로 팀 접근 권한 관리하기
  • IAM 역할의 임시 자격 증명 사용하기
  • 역할을 맡을 수 있는 주체와 역할 세션이 수행할 수 있는 작업 구분하기
  • 리소스 정책으로 S3 버킷 보호하기
  • 호출자 신원과 정책 범위를 확인하여 접근 실패 진단하기
  • 관련 없는 권한을 제거하면서 입력 읽기와 출력 쓰기 동작 유지하기

이 과정의 대상

파일 저장을 연습한 뒤 리소스 권한을 이해하고 문제를 해결하려는 AWS 입문자를 위한 과정입니다.

사전 요구 사항: AWS Foundations for Beginners의 필수 준비 실습 Get Started with AWS on LabEx를 완료하고 Foundations와 S3 파일 작업을 학습하세요. AWS CLI 명령과 리소스 ARN을 알아볼 수 있어야 합니다.

학습 환경: 모든 활동은 브라우저에서 제공되는 LabEx Linux 환경에서 진행합니다. AWS CLI 명령에는 Terminal을 사용하고, 옆의 AWS View에서 동일한 리소스와 애플리케이션 상태를 확인합니다. 도구와 연결은 준비되어 있으므로 개인 AWS 계정이나 액세스 키가 필요하지 않습니다. 각 실습은 새로운 VM에서 독립적으로 시작합니다.

자주 묻는 질문

인증과 인가는 어떻게 다른가요?

인증은 호출자를 식별하고, 인가는 호출자가 할 수 있는 작업을 결정합니다. 자격 증명은 신원을 증명하고 정책은 접근을 허용하거나 제한합니다. CLI 프로필을 변경하면 호출자가 달라지므로 거부를 진단할 때 신원을 확인하세요.

프로덕션 접근에는 IAM 사용자가 기본인가요?

사람의 접근에는 일반적으로 IAM Identity Center 등을 통한 페더레이션을 사용하고, 워크로드에는 임시 역할 자격 증명을 부여해야 합니다. 루트 신원을 보호하고 필수 작업에만 사용하며 MFA를 활성화하세요. 사용자와 그룹 연습은 기존 IAM 시스템을 이해하기 위한 것입니다. 장기 키가 코드, 로그, 스크린샷에 노출되지 않도록 보호하세요. AWS IAM 보안 모범 사례를 참고하세요.

정책이 작동하는지 어떻게 확인하나요?

허용된 요청과 금지된 작업을 모두 테스트하세요. 정책 문서만으로는 충분하지 않으며 연결 실패가 인가나 정리의 성공을 증명하지 않습니다. 기능 확인 후 권한을 회수하고 직접 만든 실습 리소스만 제거하세요.

모든 정책 유형을 다루나요?

아니요. 계정 간 접근, 조직 서비스 제어 정책, 권한 경계, 완전한 조건 엔진은 입문 범위 밖입니다. 이후 DynamoDB, 로그, Lambda, 비공개 API 경로를 학습하세요.

강사

labby
Labby
Labby is the LabEx teacher.