같은 region 내 AZ 간에는 high bandwidth + ultra-low latency networking
Region마다 평균 3개의 AZ (min 3, max 6)
Points of Presence (사용자에게 low latency로 전달하는 것에 도움 주는 service)
- Edge
Global service ↮ regional service
- 일부 service는 global service로서 region/AZ 선택을 필요로 하지 않음
JSON 문서로 user/group의 permission 정의 ⇒ “Grant/apply the least privilege principle” (필요한 권한만 최소한으로 부여해라)
Inheritance : 특정 policy가 부여된 group에 할당/추가되면 해당 policy를 상속받음
*
: all actions*
: all resourcesMulti Factor Authentication (MFA)
U2F Security Key (Universal 2nd Factor) : support for multiple root and IAM users using a single security key
Hardware Key Fob MFA device
aws configure
⇒ Use IAM Roles: account의 user들과 그들의 credential 정보들에 대한 report
: user에 허가된 service permission들과 각 service들의 최근 접속 시간
잘 읽었습니다. 좋은 정보 감사드립니다.