[클라우드] AWS ABAC 정책 사용 방법


[클라우드] AWS ABAC 정책 사용 방법

AWS에서는 RBAC(Role base access control)의 접근 제어와 ABAC(Attribute Base access control)을 제공 합니다. 이중 ABAC는 속성 즉 태그 기반의 접근 제어 기능을 제공 합니다. 이번 포스트에서는 ABAC를 알아 보겠습니다. 테스트를 위해 동일한 태그를 사용하여 역할을 맡을 권한이 있는 IAM 사용자 4명을 생성합니다. 이렇게 하면 팀에 사용자를 더 쉽게 추가할 수 있습니다. 사용자에게 태그를 지정하면 올바른 역할을 맡을 수 있는 액세스 권한이 자동으로 부여됩니다. 사용자가 하나의 프로젝트와 팀에서만 작업하는 경우 역할의 신뢰 정책에 사용자를 추가할 필요가 없습니다. 1. 다음과 같이 access-assume-role이라는 고객 관리형 정책을 생성하고..


원문링크 : [클라우드] AWS ABAC 정책 사용 방법