AWS SAA 강의 - IAM
Identity and Access Management(IAM) 글로벌 서비스 루트 계정은 자동으로 생성 유저를 생성해 회사나 그룹 포함할 수 있음 그룹에는 사용자만 추가 가능 IAM Permissions 사용자나 그룹에 JSON을 이용해 정책 부여 JSON의 정책을 통해 사용자에게 권한 부여 AWS는 최소 권한 원칙(least privilege principle) 사용 IAM Policies inheritance version number id : 선택사항 statement : 하나 혹은 여러개 Sid : 문장의 Id, 선택사항 Effect : 문장이 특정 API 접근하는 걸 허용할지 거부할지에 대한 내용 Principal : 특정 정책이 적용될 사용자, 계정 역할이 정의 Action : 허용, 거부되..