IAM
- IAM Group
- 사용할 사용자만 정해 각각 그룹 설정
- 한 사용자는 다양한 group 에 존재 가능
- IAM 구조
- Effect: 정책 allow / deny
- Principal: 권한
- Action: allow / deny 되는 API 호출 목록
- Resource: 허용할 목록
- MFA: 2FA 같은 이중 로그인 (보안 up)
- IAM Role
- IAM Credential Report
- user access key
- AWS console
- CLI
- SDK
- AWS group, role, user, princepal 은 내가 책임져야 한다!