AWS Secrets Manager에 대한 인증 및 액세스 제어 - AWS Secrets Manager

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Secrets Manager에 대한 인증 및 액세스 제어

AWS Secrets Manager에 액세스하려면 AWS 자격 증명이 필요합니다. 이러한 자격 증명에는 액세스하려는 AWS 리소스에 대한 권한(예: Secrets Manager 보안 암호)이 있어야 합니다. 다음 단원에서는 AWS Identity and Access Management(IAM) 정책을 사용하여 보안 암호에 안전하게 액세스하도록 지원하고 보안 암호에 액세스할 수 있는 사람과 보안 암호를 관리하는 사람을 제어하는 방법에 대해 자세히 설명합니다.

보안 암호에는 매우 민감한 정보가 포함되어 있으므로 보안 암호에 대한 액세스는 엄격하게 제어해야 합니다. AWS의 권한 기능과 IAM 권한 정책을 사용하여 보안 암호에 액세스하는 사용자 또는 서비스를 제어할 수 있습니다. 사용자가 권한 있는 보안 암호에 대해 수행할 수 있는 API, CLI 및 콘솔 작업을 지정할 수 있습니다. 정책 언어의 세분화된 액세스 기능을 활용하여 사용자를 보안 암호의 하위 집합으로만 제한하거나IAM태그를 필터로 사용하여 하나의 개별 보안 암호로 제한하도록 선택할 수 있습니다.—— 또한 스테이징 레이블을 필터로 사용하여 사용자를 보안 암호의 특정 버전으로 제한할 수도 있습니다.

또한 누가 어떤 보안 암호를 관리할지 결정할 수도 있습니다. 보안 암호 및 관련 메타데이터를 업데이트하거나 수정할 사용자를 지정합니다. AWS Secrets Manager 서비스에 대한 관리자 권한이 있는 경우 다른 사용자에게 권한을 부여하여 Secrets Manager 작업에 대한 액세스 권한을 위임할 수 있습니다.

권한 정책을 사용자, 그룹 및 역할에 연결하고 연결된 자격 증명에서 액세스할 수 있는 보안 암호를 지정할 수 있습니다. Secrets Manager에서는 이 프로세스를 자격 증명 기반 정책이라고 합니다. 또는 권한 정책을 보안 암호에 직접 연결하고 보안 암호에 대한 액세스를 지정할 수 있습니다. Secrets Manager에서는 이 프로세스를 리소스 기반 정책이라고 합니다. 어느 방법이든 권한 정책은 각 보안 주체가 보안 암호에 대해 수행할 수 있는 작업을 지정합니다.

IAM 권한 정책에 대한 일반적인 정보는 IAMIAM 사용 설명서 정책 개요를 참조하십시오.

AWS Secrets Manager에서 사용하도록 특별히 제공되는 권한은 AWS Secrets Manager용 IAM 정책 또는 보안 암호 정책에서 사용할 수 있는 작업, 리소스 및 콘텍스트 키 단원을 참조하십시오.

다음 단원에서는 AWS Secrets Manager에 대한 권한을 관리하는 방법을 설명합니다. 먼저 개요를 읽어 보면 도움이 됩니다.