자격 증명 및 액세스 제어 - AWS 보안 소개

자격 증명 및 액세스 제어

AWS는 AWS 서비스 전반에서 사용자 액세스 정책을 정의, 시행 및 관리하는 기능을 다음과 같이 제공합니다.

  • AWS Identity and Access Management(IAM)를 사용하면 소프트웨어 및 하드웨어 기반 인증자에 대한 옵션을 포함하여 권한 있는 계정에 대한 AWS 리소스 AWS Multi-Factor Authentication을 통해 개별 사용자 계정을 정의할 수 있습니다. IAM을 사용하면 Microsoft Active Directory 또는 기타 파트너의 제품 및 서비스와 같은 기존 자격 증명 시스템을 사용하여 직원 및 애플리케이션에 AWS Management Console 및 AWS 서비스 API에 대한 연동 액세스 권한을 부여할 수 있습니다.

  • AWS Directory Service를 사용하면 기업 디렉터리와 통합 및 연동하여 관리 오버헤드를 줄이고 최종 사용자 환경을 개선할 수 있습니다.

  • AWS Single Sign-On(SSO)을 사용하면 AWS Organizations의 모든 계정에 대한 SSO 액세스 및 사용자 권한을 중앙에서 관리할 수 있습니다.

AWS는 대부분의 서비스에 기본 자격 증명 및 액세스 관리 연동을 제공하며, API를 자체 애플리케이션 또는 서비스와 연동합니다.