본문 바로가기

명사 美 비격식 (무리 중에서) 아주 뛰어난[눈에 띄는] 사람[것]

이론/SCP Training & Certification

Cloud Engineer 실무교육 [24hr] - [KR] Ch.4 Cloud Security Planning_Accounts and Permissions

정책은 권한을 정의하는 핵심기능으로 정책을 통해 어느 사용자에게 무슨 액션을 허용 또는 금지할지를 결정한다.

 

정책생성하기

정책생성 - 정책명설정 - 설명설정 - 태그입력 - 정책요건설정 - 접근제어유형선택 - 적용자원선택(모든자원, 개별자원) - 액션타입설정(적용할액션, 제외할액션) - ip제어, 인증방식지정 - 정책요건의 내용적용대상 선택 - 목록상 정책 요건의 내용을 적용할 액션타입선택 - 정책과 연결할 권한그룹선택(중복선택가능) - 정책에 연결할 역할 선택  - 완료

* 목록상 정책 요건의 내용을 적용할 액션타입: List목록확인, Read 개별데이터 상세내역확인, Create생성, Update세부사항 수정, Delete삭제작업

 

 

역할생성하기

역할생성 - 기본정보입력 - 수행주체추가 - 정책연결 - 완료

 

 

권한그룹관리

권한그룹추가 - 권한그룹명입력 - 정책연결 - 사용자연결 - 프로젝트 멤버추가 - 권한그룹연결 - 완료

 

 

인증키관리

인증키생성 - 적용범위선택 - 대상프로젝트선택 - 만료기간입력 - 상세정보에서 Access, Secret Key 확인가능 - 보안설정 - 인증방식 및 접근허용 ip수정가능

* 인증키 만료기간은 90일 혹은 영구사용으로 선택이 가능하다.