IAM = ID 및 액세스 관리
글로벌 서비스
에 해당된다.Root account
: 기본적으로 생성되며, 생성 후에는 루트 계정을 더이상 사용해서도, 공유해서도 안 됨. 대신 사용자를 생성해야 함.Users
: 하나의 사용자는 조직 내의 한 사람에 해당됨. 필요하다면 사용자들을 그룹으로 묶을 수도 있음.Groups
: 그룹에는 사용자만 배치할 수 있음. 다른 그룹은 포함할 수 없음.MFA: password you know + security device you own
- if a password is stolen or hacked, the account is not compromised!