AWS 리전, availiability zone(가용영역),Root계정,IAM사용자

안석우(문과대학 철학)·2024년 10월 31일
0

AWS

목록 보기
6/26
  • Region : 데이터센터의 cluster ex)seoul, sydney, oregon등

  • availiability zone(가용영역): 각 리전 안에 있는 데이터센터(데이터센터가 1개일수도 있고 여러개일 수도 있다.). 보통 리전에 3개정도의 availiability zone이 있고, 각 availiability zone은 독립적이어서 하나의 availiability zone에 사고가 나도 나머지는 안전하다. 물론 각 availiability zone끼리 연결은 돼있어 통신은 가능하다.

  • Root 계정 : 계정의 AWS 리소스에 대한 최고권한을 가진다. 민감작업(ex)결제)같은 건 root계정에서만 할 수 있다. 따라서 일상적인 작업은 IAM사용자로하고. 민감한 작업만 Root계정으로 해야한다.

  • IAM사용자 : 권한을 세분화해서 사용하도록 사용자를 만든 것, 각 IAM마다 권한을 다르게한다(예를 들어,특정 S3 인스턴스에만 접근하는 사용자를 만들어 이 인스턴스에 대한 접근은 이 사용자로만 한다.)

0개의 댓글