inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

AWS Certified Solutions Architect - Associate 자격증 준비하기

IAM 역할 개요

신뢰정책 사용예시문제에 관하여 질문이 있습니다.

211

dohyun_lim

작성한 질문수 67

0

안녕하세요 선생님 질문이 있습니다.

문제를 실제 상황에서 하려면 다음과 같나요?

실제 상황예시에서 하신것처럼 production 계정으로 들어가서 S3and RDS_Full_Access IAM Role을 생성하고

dev 계정으로 들어가서 Ec2 생성할 때 위에서 생성한 IAM role을 선택하는게

 

신뢰 정책 사용 예시문제의 솔루션을 제대로 수행한것인가요?

네트워크 aws

답변 1

0

코드바나나

안녕하세요.

문제의 신뢰 정책 사용 예시는 EC2 서비스가 아닌 다른 AWS계정에 역할을 위임하는 것입니다.

예를 들어 Dev 팀에 아래와 같이 Mone.Kim(297853362193)이라는 사용자 계정이 있으면

image

액세스 권한을 위임할 Prod 계정에서 S3and RDS_Full_Access IAM Role을 생성하고

Dev 계정의 Mone.Kim을 보안주체로 추가합니다.

image

image

이렇게 하면 Dev팀의 Mone.Kim이 S3and RDS_Full_Access IAM Role을 가지게 됩니다.

 

참고로 신뢰정책에 대한 보안주체를 IAM사용자 뿐만 아니라 다른 주체를 선택 가능합니다. 아래는 그에 대한 설명 링크 입니다.

https://docs.aws.amazon.com/ko_kr/IAM/latest/UserGuide/reference_policies_elements_principal.html

 

아래 링크는 신뢰정책을 사용하는 사례에 대한 블로그 게시물입니다.

https://aws.amazon.com/ko/blogs/korea/how-to-use-trust-policies-with-iam-roles/

0

dohyun_lim

답변감사합니다.

root에서 role들을 만들고 어떤 사용자에게 롤을 부여하고싶으면
위와 같이 Principal 카테고리에 맞게 사용자들에게 role을 부여하는 방식으로 권한을 제어한다.

라고 이해하면 맞을까요?

 

1

코드바나나

네, 그렇게 이해해도 될 듯 합니다.

보안주체(사용자, 역할, 계정 및 서비스)에게 역할을 부여하는 경우에 사용합니다.

수강기간 연장 가능하실까요?

0

20

2

맥북으로 RDP 연결 질문

0

29

2

수강 연장 가능하면 요청 드립니다.

0

27

2

수강기간 연장 부탁드립니다.

0

56

2

cloudfront 실습 환경이 변경되었습니다.

0

55

2

수강기간 연장 부탁드립니다.

0

68

2

수업기간 연장 부탁드립니다

0

63

2

수업기간 연장 부탁드립니다

0

64

2

수강기간 연장 부탁드립니다.

0

64

2

수강기간 연장 부탁드립니다

0

65

2

안녕하세요. 수강 연장 부탁드립니다..

0

64

2

안녕하세요. 수강기간 연장 부탁드립니다.

0

66

2

안녕하세요. 수강기간 문의드립니다!

0

56

2

수강기간 연장 부탁드립니다.

0

74

2

수강기간 연장 부탁드립니다.

0

54

2

실전문제풀이 & 해설 pdf

0

64

2

강의 기간 연장 부탁드립니다.

0

60

2

실전문제 4-Q13 질문입니다.

0

47

1

수강 연장이 가능할까요 ?

0

55

2

로드밸런서 보안그룹 관련 문의

0

46

2

수강연장 부탁드립니다

0

66

2

ec2 인스턴스를 백업하면 ebs 볼륨도 같이 백업되나여?

0

66

2

시뮬레이션에서 계속 deny가 나옵니다

0

37

2

수강기간 연장 부탁드립니다.

0

55

2