AWS IAM 계정 및 역할 관리 Life-Cycle 수립 및 이행


AWS IAM 계정 및 역할 관리 Life-Cycle 수립 및 이행

0. 들어가며 해당 글은 본인이 노션으로 작성해 공유한 AWS 보안 점검 및 설정 가이드의 내용을 티스토리에 옮긴 것입니다. 1. 관련 법령 전자금융감독규정 제13조 제1항 제4호, 제14호 개인정보의 기술적·관리적 보호조치 기준 제4조 제1항, 제2항, 제3항 개인정보의 안전성 확보조치 기준 제5조 제1항, 제2항, 제3항, 제4항 2. 개요 IAM 계정을 관리하는 방법은 수동으로 관리하는 방식부터 오픈소스ㆍ3rd party 솔루션을 활용하는 방식까지 다양한 방법이 존재하지만, 목적론적으로는 IAM 계정 및 역할의 신청ㆍ할당ㆍ관리ㆍ회수에 대한 Life-Cycle 수립을 지향 해야함 Life-Cycle 수립 시 AWS 도큐먼트와 다양한 오픈소스를 참고하여 구성 필요 3. 취약점 판단 기준 IAM 계정 관..


원문링크 : AWS IAM 계정 및 역할 관리 Life-Cycle 수립 및 이행