https://docs.aws.amazon.com/ko_kr/IAM/latest/UserGuide/access_policies.html
IAM 정책에 대해 알아보고,
- 인증과 권한부여
- User와 Role 과의 관계
- Policy 대표적인 종류들
[https://blog.naver.com/PostView.naver?blogId=sehyunfa&logNo=221794641278&parentCategoryNo=&categoryNo=&viewDate=&isShowPopularPosts=false&from=postView]
리소스 : 컴퓨팅, 스토리지, 네트워크
접근 : 읽기, 쓰기, 변경, 삭제
-> 사용자가 리소스 사용시 권한을 세부적으로 조정하게 해 줌
인증 -> 권한 부여-> 리소스로 향함.
[http://youtu.be/927KdwZZoU0]
[https://i.stack.imgur.com/sCnDY.png]
인증의 주체 : User
권한 부여의 주체 : IAM Policy
Role은 임시자격증명으로서 권한이 부여됨
그룹의 IAM Policy에 따라 권한을 부여받음
사용자에게 직접 Policy를 추가할 수도 있음
IAM User의 인증방식과 사용용도
ID/패스워드 방식 : 관리 콘솔에서 사용
AcessKey ID : Secret acces key : CLI, SDK, Web API에서 사용
Long term credential이라고도 함.
모든 Resource에 모든 Action을 허가