AWS 보안 그룹

Posted by on June 14, 2019

Recently by the same author:


Python에서 Singleton 구현

You may find interesting:


AWS 배포 기본

aws builders: level에 따라 올라간다


보안 계정 및 그룹 생성

하나의 aws계정에서 부분 권한을 가진 유저를 생성하여 서비스 사용 가능


루트계정

루트계정은 ws리소스에 대한 모든 권한을 가지고 있는 계정


1. IAM(Identity and Access Management)

권한을 관리하여 유저에게 권한 부여 aws리소스 제어

유저는 부여받은 권한만 사용가능. 필요한 권한 부여를 루트 계정에서 관리


IAM에서 사용자 추가(유저 생성)

프로그래밍 방식: cli, sdk방식으로 로그인

콘솔 방식 access가 추천

비밀번호 재설정 필요: 로그인 시 마다 새로운 pw생성하여 보안성 상승


정책에 따라 권한 부여

기존에있는 정책 외에 따로 설정 가능


그룹 추가

그룹추가도 가능


###2. MFA(Multi-Factor Authentication)

유저에 설정 가능한 인증 장치

토큰을 통한 멀티팩터 인증

연동되는 어플리케이션인 google authentication 사용



aws 기본

1. 서포트 플랜

level에 따라

basic: 모든 사람이 가질 수 있는 권한

developer: 월 3만원

business: 월별 금액의 10% 추가 지불

support plan은 콘솔에서 변경 가느


Support case 생성

create case로 작성 가능. 영문으로 작성. 내용을 크게 입력할 필요가 없다

한국어? 제목을 제목(영어)/korean support로 작성


2. 결제 알림

budget 및 기본설정에서 요금에 따라 알림 설정가능