| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | |
| 7 | 8 | 9 | 10 | 11 | 12 | 13 |
| 14 | 15 | 16 | 17 | 18 | 19 | 20 |
| 21 | 22 | 23 | 24 | 25 | 26 | 27 |
| 28 | 29 | 30 | 31 |
- ECS
- cloud
- fargate
- 보안
- zerotrust
- VPN
- security
- VPC
- devop
- saa-c03
- DevSecOps
- secretmanager
- git
- CI/CD
- cloiud
- docker
- docekr
- KISA
- cloud trail
- 클라우드 보안
- client-vpn
- eks
- IAC
- AWS
- CICD
- docker-compose
- Network
- kubernetes
- devops
- Container
- Today
- Total
Devsecops로 발전하는 엔지니어
Aws -자격증 시험 준비를 위한 기초 재정리(2) -> IAM 2장 본문
기본적으로 Aws Cloud서비스에 액세스 하는 3가지 방법이 있다.
1. Aws Console 2.Aws CLI 3. Aws SDK 이 중 CLI 와 SDK는 Accesskey를 이용하여 액세스 하는 방법이다.
Aws CLI란 무엇인가?
- Aws 서비스의 공용 API로 직접 액세스 가능 하며, 스크립트 작성을 하여 자동화 가능 하다.
Aws SDK란 무엇인가?
-소프틀웨어 개발 키트이며, 특정 언어로 작성된 라이브러리(언어별로 개별 SDK가 존재), 코딩을 통하여 애플리케이션에 작성 하여 사용

Iam 보안도구
- IAM 자격증명 보고서 생성가능(계정수준) : 계정에 있는 사용자와 다양한 자격증명의 상태를 포함
- IAM 액세스 관리자(사용자 수준) : 최소 권한의 원칙일 경우 매우 좋음 -> 해당 도구를 사용하여 어떤 권한에 사용되고 사용 안되는지 확인 가능
IAM 내용 요약
1. 사용자 : 실제 물리적 사용자와 맵피되어야한다.(Aws 콘솔 비밀번호를 가지게 된다) -> 사용자를 그룹화 할 수 있고, 그룹에는 사용자만 존재
2. 정책 : 사용자 또는 그룹에 대한 권한을 설명하는 정책 또는 JSON문서를 첨부 할 수 있다.
3. Role : EC2 or Aws Service에 대한 것 정의
4. 보안 : MFA(멀티팩터 인증) + Password Policy 함께 사용
5. CLI 이용하여 서비스 관리, SDK사용하여 프로그래밍 언어로 서비스 관리가 가능하며, 액세스 가능한 액세스키를 생성 할 수 있다.
6. IAM을 이용한 사용량 확인 : IAM 자격증명 보고서를 생성, IAM 액세스 어드바이저 서비스를 사용
'cloud' 카테고리의 다른 글
| Aws cloud trail 이란? (0) | 2025.04.09 |
|---|---|
| Aws 자격증 취득 위한 스터디 (0) | 2025.03.19 |
| Aws -자격증 시험 준비를 위한 기초 재정리(2) -> IAM 1장 (0) | 2023.10.24 |
| Aws -자격증 시험 준비를 위한 기초 재정리 (2) | 2023.10.24 |
| Aws FarGate 구성 모범 사례 (0) | 2023.06.21 |