신뢰정책 사용예시문제에 관하여 질문이 있습니다.
211
작성한 질문수 67
안녕하세요 선생님 질문이 있습니다.
문제를 실제 상황에서 하려면 다음과 같나요?
실제 상황예시에서 하신것처럼 production 계정으로 들어가서 S3and RDS_Full_Access IAM Role을 생성하고
dev 계정으로 들어가서 Ec2 생성할 때 위에서 생성한 IAM role을 선택하는게
신뢰 정책 사용 예시문제의 솔루션을 제대로 수행한것인가요?
답변 1
0
안녕하세요.
문제의 신뢰 정책 사용 예시는 EC2 서비스가 아닌 다른 AWS계정에 역할을 위임하는 것입니다.
예를 들어 Dev 팀에 아래와 같이 Mone.Kim(297853362193)이라는 사용자 계정이 있으면

액세스 권한을 위임할 Prod 계정에서 S3and RDS_Full_Access IAM Role을 생성하고
Dev 계정의 Mone.Kim을 보안주체로 추가합니다.


이렇게 하면 Dev팀의 Mone.Kim이 S3and RDS_Full_Access IAM Role을 가지게 됩니다.
참고로 신뢰정책에 대한 보안주체를 IAM사용자 뿐만 아니라 다른 주체를 선택 가능합니다. 아래는 그에 대한 설명 링크 입니다.
https://docs.aws.amazon.com/ko_kr/IAM/latest/UserGuide/reference_policies_elements_principal.html
아래 링크는 신뢰정책을 사용하는 사례에 대한 블로그 게시물입니다.
https://aws.amazon.com/ko/blogs/korea/how-to-use-trust-policies-with-iam-roles/
0
답변감사합니다.
root에서 role들을 만들고 어떤 사용자에게 롤을 부여하고싶으면
위와 같이 Principal 카테고리에 맞게 사용자들에게 role을 부여하는 방식으로 권한을 제어한다.
라고 이해하면 맞을까요?
수강기간 연장 가능하실까요?
0
20
2
맥북으로 RDP 연결 질문
0
29
2
수강 연장 가능하면 요청 드립니다.
0
27
2
수강기간 연장 부탁드립니다.
0
56
2
cloudfront 실습 환경이 변경되었습니다.
0
55
2
수강기간 연장 부탁드립니다.
0
68
2
수업기간 연장 부탁드립니다
0
63
2
수업기간 연장 부탁드립니다
0
64
2
수강기간 연장 부탁드립니다.
0
64
2
수강기간 연장 부탁드립니다
0
65
2
안녕하세요. 수강 연장 부탁드립니다..
0
64
2
안녕하세요. 수강기간 연장 부탁드립니다.
0
66
2
안녕하세요. 수강기간 문의드립니다!
0
56
2
수강기간 연장 부탁드립니다.
0
74
2
수강기간 연장 부탁드립니다.
0
54
2
실전문제풀이 & 해설 pdf
0
64
2
강의 기간 연장 부탁드립니다.
0
60
2
실전문제 4-Q13 질문입니다.
0
47
1
수강 연장이 가능할까요 ?
0
55
2
로드밸런서 보안그룹 관련 문의
0
46
2
수강연장 부탁드립니다
0
66
2
ec2 인스턴스를 백업하면 ebs 볼륨도 같이 백업되나여?
0
66
2
시뮬레이션에서 계속 deny가 나옵니다
0
37
2
수강기간 연장 부탁드립니다.
0
55
2





