AWS IAM μ μ± μ€μμλ λΉλ°λ²νΈ μ μ± (PW Policy)κ³Ό λ€μ€ μΈμ¦(Multi-Factor Authentication, MFA)μ λν΄ μ¬λ μκ² μμλ³΄κ² μ΅λλ€. IAM μ μ± μ AWS 리μμ€μ λν μ κ·Ό κΆνμ μΈλΆμ μΌλ‘ μ μ΄ν μ μλ κ°λ ₯ν λꡬμ λλ€. νΉν, λΉλ°λ²νΈ μ μ± κ³Ό MFA μ€μ μ κ³μ 보μμ κ°ννλ λ° μ€μν μν μ ν©λλ€.
λΉλ°λ²νΈ μ μ± (PW Policy)
λΉλ°λ²νΈ μ μ± μ IAM μ¬μ©μμ κ·Έλ£Ήμ΄ μμλμ§ μλλ‘ λ³΄νΈνλ μ€μν 보μ μ€μ μ λλ€. κ°λ ₯ν λΉλ°λ²νΈ μ μ± μ μ μν¨μΌλ‘μ¨ κ³μ 보μμ κ°νν μ μμ΅λλ€.
λΉλ°λ²νΈ μ μ± μ μ
λΉλ°λ²νΈ μ μ± μ μ μνλ©΄ IAM μ¬μ©μλ€μ΄ μ¬μ©νλ λΉλ°λ²νΈμ 볡μ‘μ±κ³Ό λ³κ²½ μ£ΌκΈ°λ₯Ό κ΄λ¦¬ν μ μμ΅λλ€. μ΄λ κ³μ 보μμ κ°ννλ λ° νμμ μ λλ€.
λΉλ°λ²νΈ κ°λ μ€μ
- μ΅μ κΈΈμ΄ μ€μ : λΉλ°λ²νΈμ μ΅μ κΈΈμ΄λ₯Ό μ€μ νμ¬ λ¨μν λΉλ°λ²νΈ μ¬μ©μ λ°©μ§ν©λλ€.
- νΉμ λ¬Έμ μ ν μꡬ: λΉλ°λ²νΈμ νΉμ λ¬Έμλ₯Ό ν¬ν¨νλλ‘ μꡬνμ¬ λ³΅μ‘μ±μ λμ λλ€.
μμ: λΉλ°λ²νΈ μ΅μ κΈΈμ΄λ₯Ό 12μλ‘ μ€μ λλ¬Έμ, μλ¬Έμ, μ«μ, νΉμ λ¬Έμλ₯Ό λͺ¨λ ν¬ν¨νλλ‘ μꡬ
λΉλ°λ²νΈ μ μ± μ μ©
- λΉλ°λ²νΈ νμ© μ¬λΆ μ€μ : IAM μ¬μ©μλ€μ΄ λΉλ°λ²νΈλ₯Ό μ¬μ©νμ¬ AWS μ½μμ λ‘κ·ΈμΈν μ μλμ§ μ¬λΆλ₯Ό μ€μ ν©λλ€.
- λΉλ°λ²νΈ λ§λ£ μ€μ : μΌμ κΈ°κ° νμ λΉλ°λ²νΈλ₯Ό λ³κ²½νλλ‘ μꡬνμ¬ λΉλ°λ²νΈμ μ ν¨μ±μ μ μ§ν©λλ€.
μμ: λΉλ°λ²νΈ λ§λ£ μ£ΌκΈ°λ₯Ό 90μΌλ‘ μ€μ νμ¬ μ κΈ°μ μΌλ‘ λΉλ°λ²νΈλ₯Ό λ³κ²½νλλ‘ κ°μ
λ€μ€ μΈμ¦(MFA)
λ€μ€ μΈμ¦(Multi-Factor Authentication, MFA)μ μ¬μ©μκ° μκ³ μλ λΉλ°λ²νΈμ μμ ν 보μ μ₯μΉλ₯Ό κ²°ν©νμ¬ κ³μ 보μμ κ°ννλ λ°©λ²μ λλ€. MFAλ₯Ό ν΅ν΄ λΉλ°λ²νΈκ° μ μΆλλλΌλ μΆκ°μ μΈ μΈμ¦ μ μ°¨λ₯Ό κ±°μ³μΌ κ³μ μ μ κ·Όν μ μμΌλ―λ‘ λ³΄μμ΄ ν¬κ² ν₯μλ©λλ€.
AWS MFAμ μ΄ν΄
MFAμ κ΅¬μ± μμ
- μ§μ μμ(Knowledge Factor): μ¬μ©μκ° μκ³ μλ μ 보, μλ₯Ό λ€μ΄ λΉλ°λ²νΈ.
- μμ μμ(Ownership Factor): μ¬μ©μκ° μμ ν μ₯μΉ, μλ₯Ό λ€μ΄ MFA ν ν°.
MFAμ λμ λ°©μ
- μ¬μ©μκ° AWS μ½μμ λ‘κ·ΈμΈν λ, λΉλ°λ²νΈμ ν¨κ» MFA μ₯μΉμμ μμ±λ μΌνμ© μ½λλ₯Ό μ λ ₯ν΄μΌ ν©λλ€.
- μλ₯Ό λ€μ΄, Aliceλ μμ μ λΉλ°λ²νΈμ MFA μμ± ν ν°μ μ¬μ©νμ¬ λ‘κ·ΈμΈν μ μμ΅λλ€.
MFA μ΄μ : λΉλ°λ²νΈλ₯Ό λλλΉνκ±°λ, ν΄νΉλΉνμ¬ λΉλ°λ²νΈλ₯Ό μμ΄λ²λ¦° κ²½μ°μλ, ν΄μ»€κ° μ¨λ¦¬μ€μ 물리μ μ₯μΉλ ν보ν΄μΌ νλ―λ‘ κ³μ μ΄ μμλμ§ μλλ€λ κ²μ λλ€.
MFA μ₯μΉ μ’ λ₯
AWSλ λ€μν μ’ λ₯μ MFA μ₯μΉλ₯Ό μ§μνμ¬ μ¬μ©μκ° μμ μ 보μ μꡬμ¬νμ λ§λ μ₯μΉλ₯Ό μ νν μ μλλ‘ ν©λλ€.
- κ°μ MFA μ₯μΉ(Virtual MFA Devices)
- μμ: Google Authenticator, Authy
- μ€λͺ : μ€λ§νΈν° μ±μ μ¬μ©νμ¬ MFA μ½λλ₯Ό μμ±ν©λλ€.
- μ λλ²μ
μΈμ»¨λ νν°(Universal 2nd Factor, U2F) 보μ ν€
- μμ: YubiKey
- μ€λͺ : 물리μ μΈ λ³΄μ ν€λ₯Ό μ¬μ©νμ¬ MFA μΈμ¦μ μνν©λλ€.
- νΉμ§: λ¨μΌ 보μ ν€λ‘ μ¬λ¬ λ£¨νΈ λ° IAM μ¬μ©μλ₯Ό μ§μν©λλ€.
- νλμ¨μ΄ MFA μ₯μΉ(Hardware MFA Devices)
- μμ: Gemaltoμ νλμ¨μ΄ 보μ ν ν°, SurePassIDμ 보μ ν ν°
- μ€λͺ : 물리μ μΈ μ₯μΉλ₯Ό μ¬μ©νμ¬ MFA μΈμ¦μ μνν©λλ€.
- νΉμ§: νΉν 보μμ΄ μ€μν νκ²½(AWS GovCloud λ±)μμ μ μ©νκ² μ¬μ©λ©λλ€.
MFA μ€μ λ°©λ²
AWS μ½μμμ MFAλ₯Ό μ€μ νλ λ°©λ²μ λ¨κ³λ³λ‘ μμλ³΄κ² μ΅λλ€.
- AWS μ½μμ λ‘κ·ΈμΈν ν, IAM μλΉμ€λ₯Ό μ νν, κ³μ μ€μ νμΌλ‘ μ΄λν©λλ€.
- Quick Linksμμ 보μ μ격 μ¦λͺ (Security credentials) νμΌλ‘ μ΄λ
- μλ¨μ MFA ν λΉ λ²νΌμ ν΄λ¦νκ±°λ, λ©ν° ν©ν° μΈμ¦(MFA) λΆλΆμμ MFA λλ°μ΄μ€ ν λΉ λ²νΌμ ν΄λ¦ν©λλ€.
MFA μ₯μΉ μ ν μ ν
- λ€μ€ μΈμ¦(MFA) μ₯μΉ κ΄λ¦¬(Set up MFA device) λ²νΌμ ν΄λ¦ν©λλ€.
- κ°μ MFA μ₯μΉ(Virtual MFA device), U2F 보μ ν€, λλ νλμ¨μ΄ MFA μ₯μΉ(Hardware MFA device) μ€ νλλ₯Ό μ νν©λλ€.
- μλ₯Ό λ€μ΄, κ°μ MFA μ₯μΉλ₯Ό μ ννκ³ κ³μ(Continue) λ²νΌμ ν΄λ¦ν©λλ€.
MFA μ₯μΉ μ€μ
- μ€λ§νΈν°μ MFA μ±(Google Authenticator, Authy λ±)μ μ€μΉν ν, μ±μμ μ 곡νλ QR μ½λλ₯Ό μ€μΊν©λλ€.
- μμ±λ MFA μ½λλ₯Ό λ λ² μ λ ₯νμ¬ μ€μ μ μλ£ν©λλ€.
- MFA λ±λ‘μ΄ μλ£λλ©΄, μ¬μ©μ κ³μ μ λΉλ°λ²νΈμ MFA μ½λλ₯Ό ν¨κ» μ¬μ©νμ¬ λ‘κ·ΈμΈν μ μμ΅λλ€.
λΉλ°λ²νΈ μ μ± (PW Policy)κ³Ό λ€μ€ μΈμ¦(MFA) μ€μ μ AWS IAMμμ μ¬μ©μμ κ·Έλ£Ήμ 보νΈνλ λ° ν΅μ¬μ μΈ μν μ ν©λλ€. κ°λ ₯ν λΉλ°λ²νΈ μ μ± μ μ μνκ³ , MFAλ₯Ό νμ λλ κΆμ₯ μ€μ ν¨μΌλ‘μ¨ κ³μ 보μμ ν¬κ² κ°νν μ μμ΅λλ€.
μ£Όμ ν¬μΈνΈ
- λΉλ°λ²νΈ μ μ± μ μ: μ΅μ κΈΈμ΄ μ€μ κ³Ό νΉμ λ¬Έμ μꡬλ₯Ό ν΅ν΄ κ°λ ₯ν λΉλ°λ²νΈλ₯Ό μ¬μ©νλλ‘ ν©λλ€.
- λΉλ°λ²νΈ λ§λ£ μ€μ : μΌμ κΈ°κ° ν λΉλ°λ²νΈλ₯Ό λ³κ²½νλλ‘ νμ¬ λ³΄μμ μ μ§ν©λλ€.
- MFA μ€μ : λΉλ°λ²νΈμ μΆκ° μΈμ¦ μμλ₯Ό κ²°ν©νμ¬ κ³μ μ κ·Όμ 보μμ κ°νν©λλ€.
- MFA μ₯μΉ μ ν: κ°μ MFA μ₯μΉ, U2F 보μ ν€, νλμ¨μ΄ MFA μ₯μΉ λ± λ€μν MFA μ₯μΉλ₯Ό μ ννμ¬ λ³΄μμ κ°νν©λλ€.
Tip: 보μμ μ΅μ°μ μΌλ‘ κ³ λ €νμ¬ λΉλ°λ²νΈ μ μ± κ³Ό MFA μ€μ μ μ£ΌκΈ°μ μΌλ‘ κ²ν νκ³ μ λ°μ΄νΈνμΈμ.
νΉν, μ€μν κ³μ (μ: λ£¨νΈ κ³μ )μλ λ°λμ MFAλ₯Ό μ€μ νμ¬ μΆκ°μ μΈ λ³΄νΈλ₯Ό λ°μΌμΈμ.
μ°Έκ³ μλ£
- AWS 곡μ λ¬Έμ - IAM μ¬μ©μ λ° κ·Έλ£Ή: IAM User Guide
- AWS 곡μ λ¬Έμ - IAM μ μ± : IAM Policies
- AWS 곡μ λ¬Έμ - λ€μ€ μΈμ¦(MFA): Managing MFA Devices
- AWS 곡μ λ¬Έμ - λΉλ°λ²νΈ μ μ± : IAM Password Policy
'βοΈ Cloud Native > π³οΈ AWS' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
[AWS] AWS Serviceμ λν IAM Role & IAM 보μλꡬ (0) | 2025.01.22 |
---|---|
[AWS] AWS μ μ λ°©λ² λ° AWS SDK & CLI (0) | 2025.01.21 |
[AWS] AWS Region μ ν κ°μ΄λ (0) | 2025.01.19 |
[AWS] AWS μ΄ν΄νκΈ°: IP μ£Όμμ VPC κ΄λ¦¬ (0) | 2025.01.17 |
[AWS] Amazon EC2 μΈμ€ν΄μ€ μμ± κ°μ΄λ (0) | 2025.01.17 |