aws - IAM


aws - IAM

aws에서도 Root 계정은 Multi-Factor 인증을 하도록 요구하고 있습니다. - Root 계정은 E-Mail 사용 (IP/PW : 지식기반) > 로그인 관련 메일, 메일로 본인 확인 절차 사용 (소유기반) - 추가 인증으로 Google OTP (One Time Password) 사용 (소유기반) * aws의 일반 사용자 계정 - 최소 권한 (Least Privileges)을 부여해야 합니다. - 과도한 권한을 부여하면 남용해서 부정, 불법 행위의 가능성이 높아집니다. - Root 계정을 E-Mail로 등록하면 바꿀 수가 없습니다. - 개인 계정으로 Root 계정을 생성하면 안됩니다.(퇴사시 방법 없음) 회사 메일로 aws 전용 계정을 생성해서 관리 (부득이한 상황에는 인수인계) - Root ..


원문링크 : aws - IAM