본문 바로가기

AWS/IAM

[AWS/IAM] IAM 튜토리얼#001.IAM 사용하기

IAM(Identity and Access Management) 사용자 생성

AWS 계정에서 IAM 사용자를 생성하고, AWS 리소스에 대한 액세스를 부여하는 방법을 설명합니다. 첫 번째 작업은 AWS 계정에서 그룹을 편성하는 것입니다. 아래 그림은 AWS 계정을 3개의 그룹으로 구성하고 있습니다. 각 그룹은 책임과 권한이 비슷한 사용자들을 모아놓고 있습니다. 그림에서는 각 사용자가 하나의 그룹에만 속해있지만, 실제로는 다수의 그룹에 속할 수 있습니다. 반면 각 그룹은 다른 그룹에 속할 수 없고, 그룹 간에는 상호 독립적입니다.

출처:https://docs.aws.amazon.com/ko_kr/IAM/latest/UserGuide/getting-started.html

첫 번째 작업에서 그룹을 생성하고, 이어서 다음 작업을 수행합니다.

  • Admins 그룹을 생성합니다.
  • Admins 그룹에 AWS 계정의 모든 리소스에 액세스 할 수 있는 권한을 부여합니다.
  • IAM 사용자를 생성하여 Admins 그룹에 편성합니다.
  • IAM 사용자가 AWS Management Console에 로그인 할 수 있도록 사용자 암호를 생성합니다.