Skip to content

Latest commit

 

History

History

iam-workshop

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 
 
 
 
 
 
 
 
 
 
 

overview

iam-user

iam-user-plural

iam-user-group

iam-user-group-plural

iam-policies.png

권한을 제한하는 정책 (Guardrail)

  1. 조직 SCP 정책 (Organization SCPs)
  2. 권한 경계 정책 (Permissions boundaries)
  3. 세션 정책 (Session policies)

권한을 부여하는 정책 (Grant)

  1. 자격증명 기반 정책 (Identity-based policies)
    1. AWS 관리형 정책 (AWS Managed policies): AWS에서 제공하는 글로벌 적용 가능 정책
    2. 고객 관리형 정책 (Customer Managed policies): 고객이 직접 생성하여 고객 계정에서만 사용 가능한 정책
    3. 인라인 정책 (In-line policies): 단일 사용자 그룹 역할에 직접 추가하는 정책 (재활용 불가)
  2. 리소스 기반 정책 (Resource-based policies)
  3. 액세스 제어 리스트 (Access Control Lists, ACLs)

사용자 권한 추가 (AWS 관리형 정책)

aws-managed-policies

Super-Pro : AmazonEC2ReadOnlyAccess

aws-managed-policies-plural

인라인 정책 (In-line policies)

inline-policy

inline-policy-plural

권한 경계(Permissions boundaries)

permission-boundaries

permission-boundaries-plural

리소스 기반 정책(Resource-based policies)

resource-based-policies

resource-based-policies-plural

주체(Principals):

  • 동일한 AWS 계정의 IAM 사용자
  • 역할과 다른 AWS 계정의 IAM 사용자
  • Amazon Elastic Compute Cloud(Amazon EC2)와 같은 AWS가 제공하는 웹 - 서비스
  • SAML 2.0, OpenID Connect 또는 사용자 지정 구축 자격 증명 브로커와 호환되는 외부 자격 증명 공급자(IdP) 서비스에 의해 인증된 외부 사용자

role-switch

role-switch-plural

ec2-role

ec2-role-plural