일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- ncp
- 로그분석
- 인스턴스
- 취약점
- EC2
- 와이어샤크
- 정보보호
- Iam
- AWS SAA
- azure
- mysql
- 클라우드보안
- ISMS-P
- 네이버클라우드
- 클라우드자격증
- metasploit
- 공개키
- AWS SSA
- RDS
- 파일시그니처
- 정보보안
- 클라우드 자격증
- 개인정보보호법
- 클라우드
- Burp Suite
- isms
- 보안컨설팅
- AWS
- 로드밸런서
- 클라우드서비스
- Today
- Total
처음 만나는 클라우드 보안
[AWS] IAM을 활용한 사용자 계정관리 (+ MFA 디바이스 설정) 본문
#들어가며
수업용으로 주어진 AWS계정을 떠나 개인용 AWS계정을 생성했다. 막상 내 계정의 '관리자'가 되니 그동안 간과하던 비용이나 보안 등 여러 측면으로 관리가 필요하겠다는 생각이 들어, 그중 가장 중요한 IAM에 관한 관리내용을 정리해보았다.
[작성 참고] https://brunch.co.kr/@topasvga/481
59. AWS계정관리 IAM 이해하기
IAM (Identity Access Managemenet) AWS 리소스(서버,스토리지등)을 안정하게 관리하기 위한 서비스 로그인기능과 권한 부여 기능 2가지를 관리한다. <1> AWS에는 ROOT계정과 IAM(개인)계정 2개가 있다. <2> 2차
brunch.co.kr
AWS를 생성하면 처음 부여받는 계정은 Root계정이다. 다른 사용자뿐 아니라 계정을 삭제할 수 있는 절대 권한을 가지기 때문에 참고한 브런치 글에선 기본적으로 '관리자' 그룹을 만들어 사용하길 권장하고 있다. 또한 root계정과 관리자 그룹 계정들에는 *MFA기능을 추가한 로그인 보안 강화 방법을 소개해서 그대로 적용했다.
*MFA: 멀티팩터인증으로 정규 로그인 외에도 추가적인 사전 인증 제출 요청을 말한다.
계정 설정계획
Root계정 - MFA만 걸어두고 사용하지 않는다.
관리자 계정 - MFA추가, CLI원격 접속 권한 할당
(추가) 관리자 계정에 대한 Access Key 삭제하기
일반 사용자 계정 - 권한 최소화 (생성 보류)
1. 사용자 추가 (관리자용)
2. 로그인 설정
- 비밀번호 설정 (콘솔 액세스 활성화)
사용자 > 사용자 계정 선택 > 보안자격증명 > 콘솔 엑세스 관리 (비밀번호 설정)
- MFA설정 (구글 OTP)
사용자 > 사용자 계정 선택 > 보안자격증명 > '할당된 MFA 디바이스' 관리 선택
참고자료
https://docs.aws.amazon.com/ko_kr/IAM/latest/UserGuide/id_credentials_mfa_disable.html
MFA 디바이스 비활성화 - AWS Identity and Access Management
이 페이지에 작업이 필요하다는 점을 알려 주셔서 감사합니다. 실망시켜 드려 죄송합니다. 잠깐 시간을 내어 설명서를 향상시킬 수 있는 방법에 대해 말씀해 주십시오.
docs.aws.amazon.com
'클라우드 기초 > Amazon AWS' 카테고리의 다른 글
[AWS] VPN서비스 총 정리 (Direct Connect / Site-to-Site / Client) + Private link (2) | 2022.08.25 |
---|---|
[AWS] 윈도우에서 AWS CLI 사용하기 - CMD & VS Code (0) | 2022.07.03 |
[AWS 프로젝트] Route53 지리 위치 라우팅 설정 & Cloudwatch (0) | 2022.07.02 |
[AWS프로젝트] 주제 & 아키텍처 소개 (with 오로라DB) (0) | 2022.07.01 |
[AWS] 클라우드 서비스 보안 점검 가이드 (0) | 2022.06.30 |