작성
·
93
·
수정됨
답변 1
1
안녕하세요.
강의에서 root계정을 가지고 실습을 하였으며 질문하신 것과 같이 AWS 권장사항은 root계정을 사용하지 않고 IAM사용자 계정을 생성해서 사용하는 것입니다.
AWS계정을 1명만 사용하는데 IAM 사용자 계정에 전체 관리자 권한을 부여하고 사용을 하면 root계정과 큰 차이가 없습니다.
아래 링크는 ROOT사용자만 할 수 있는 작업 리스트 입니다.
https://docs.aws.amazon.com/ko_kr/IAM/latest/UserGuide/root-user-tasks.html
IAM계정을 사용하는 경우는, 예를 들어 한 기업이 하나의 AWS계정을 가지고 있고 내부 사용자 및 외부 아웃소싱업체 등의 여러 조직의 여러 명의 사용자가 있을 경우 각 개별적으로 IAM계정을 생성하고 각 계정이 필요한 최소권한을 부여하고 계정이 어떤 행위를 했는지 감사를 위한 로그를 남기는 등의 목적이 있습니다.
따라서 1명의 개인만 사용하는 계정이면 root계정을 사용해도 무방하다고 생각합니다.
권한 관점의 보안이 아닌 해킹 관점에서 보안을 강화하는 방법은 MFA, 암호복잡도, 암호주기적 변경 정책 등을 적용하는 계정을 보호하는 방법입니다.
감사합니다.