IAM 모범사례

  • 루트 계정은 AWS 계정을 셋팅할 때만 사용한다.

  • 실제 유저 = 1 AWS 유저

  • 사용자를 그룹에 넣어 해당 그룹에 권한 부여

  • 강력한 비밀번호 정책 및 MFA 사용

  • AWS 서비스에 Role을 부여해서 사용

  • CLI 및 SDK를 사용할 때는 액세스 키 사용

  • IAM 감사할 때는 IAM 자격 증명 보고서와 IAM 액세스 관리자 사용

Last updated