우리가 클라우드를 이용할때 한사람만 이용하는 것이 아니고 여러사람이 이용하는데
각자 계정을 만드는것이아니라
회사에서 하나 만들고 아이디를 부여해서 접근하게 해주는 서비스
내가 만든 아이디는 root사용자로 만들어서 사용하고 있따 회사에서는 iam 계정으로 신청해서 만든다.
사용자 개발자에게 제공
사용자 그룹 : 사용자들을 모아놓은것
역할 : 그룹이랑 비슷한데 개발자 역할, db관리자, 업무? 별로 묶는것
정책 : 사용하게 하는 권한? 굉장히 디테일하게 설정할수 있다 시간별로 들어갈 수 있도록 까지도 제한을 걸어둘수가 있다.
정책을 부여한다. 1.정책이 사용자와 연결되어있나? 2. 안되어이 있으면 그룹에 되어있냐? 3. 그것도 아니면 역할에 부여되어있냐? 에 따라 정책이 주어진다.
안전하게 만들어 주는게 좋다.
이거는 그냥 만들어 주면 될거 같다.
이렇게 보안자격에서 root 사용자가 만든 엑세스 키는 좋지 않다.
왜? 모든 권한을 가지고 있으니깐 좋지 않다! 지금은 작업을 하기위해 만들었는데 지워 주면 된다.