AWS 계정 / Root User / IAM User

TopOfTheHead·2025년 12월 14일

클라우드 / AWS

목록 보기
5/38

AWS 계정 ( Account )
AWSUser( Root User / IAM User )와 할당된 Resource를 관리하는 단위
▶ 이후 AWS 계정IAM User를 정의 후 할당된 Resource를 사용하는 방식


。초기 AWS 계정 생성 시 계정ID숫자로 지정되므로 따로 별칭의 부여가 필요

별칭 : wjdtn747 지정 시 로그인 시 활용됨

。현업에서는 AWS 계정IAM / Root User 계정 탈취를 대비해서 각각의 환경 ( Prod / Dev , ... ) 별로 AWS 계정을 분할해서 사용
Dev 환경AWS 계정이 탈취되어 할당된 자원이 모두 사용되더라도 Prod 환경AWS 계정은 이상없음.

Root User
AWS 계정 생성 시 함께 생성되는 모든 권한을 가진 슈퍼 계정
Root User계정의 모든 권한을 보유

。탈취된 경우 계정의 모든 자원을 사용할 수 있으므로 MFA 설정이 필수

AWS IAM 계정 생성용도외에는 되도록 Root User를 사용하지 않는 것을 권고
Root UserAWS 계정의 모든 Resource서비스에 대해 접근이 가능하지만, 해당 계정으로 단순작업은 부적합하므로, 제한된 권한을 가진 IAM User를 생성하여 AWS 서비스프로비저닝

  • Root User만 사용가능한 작업
    AWS 계정 설정 변경
    이메일주소 / 계정명 / 연락처 정보

    요금 ( Billing 관련 설정)
    IAM User에게 위임 가능

    AWS Support Plan 관련

    AWS 계정 삭제

    이외 모든 작업은 IAM User에게 권한을 위임하여 IAM User에서 수행가능

IAM User
IAM( Identity and Access Management )을 통해 생성한 User

。초기 생성 시 부여된 권한이 없으므로 IAM User 별로 정책 설정 또는 그룹에 추가하여 권한을 부여받아 AWS 서비스프로비전 받아서 사용

IAM User 계정이 탈취되는 경우 해당 계정에 대한 권한을 박탈하여 피해를 최소화가능.
Root User보다 관리자 용도의 IAM User 계정을 생성해서 사용하는 것을 권장.

。보통 관리자 / 개발자 / 디자이너 / ... 별 IAM User 계정을 생성하여 구분
IAM 계정 생성

 
profile
공부기록 블로그

0개의 댓글