amazon web service
AWS IAM Access Analyzer – 수학적 자동 추론을 통한 접근 제어 기능 추가
AWS IAM Access Analyzer – 수학적 자동 추론을 통한 접근 제어 기능 추가 AWS IAM Access Analyzer는 클라우드 자원에 연결된 액세스 제어 정책을 수학적으로 분석하여, AWS 계정 내의 접근 제어의 전체적인 영향을 파악할 수 있으므로 외부의 의도하지 않은 액세스로부터 보호할 수 있습니다. IAM Access Analyzer는 Amazon Simple Storage Service(S3) 버킷, IAM 역할, AWS Key Management Service(KMS) 키, AWS Lambda 함수 및 Amazon Simple Queue Service(SQS) 대기열에 대한 모든 정책을 지속적으로 모니터링합니다. 몇 가지 예를 살펴보겠습니다. IAM Access Analyzer 스캔 결과에 소스 IP 11.0.0.0/15에서 시작된, ID가 123456789012인 AWS 계정에서 my-bucket-1이라는 S3 버킷에 액세스할 수 있는 것으로 표시될 수 있습니다. 또는 IAM Access Analyzer가 다른 계정의 사용자에게 키 삭제를 허용하는 KMS 키 정책을 감지하여 사용자가 정책 조정을 통해 해결할 수 있는 데이터 손실 위험을 식별할 수 있습니다. 스캔 결과에 의도적 액세스 경로가 표시될 경우 아카이브될 수 있습니다. 그렇다면, IAM Access Analyzer의 작동 [ more… ]