AWS Security Basic Principle

2022. 7. 21. 17:58AWS/Security

728x90
SMALL

- 개요

AWS를 운영하면서 기본적으로 지켜야할 보안 그라운드 룰에 대해서 간단히 정리 했다.

 

 

- 그라운드 룰

Root 계정 사용 금지 및 모든 작업은 IAM 계정을 사용하여 처리
Root 계정 패스워드 최소 50자 이상 + MFA 적용(임원이 관리) + U2F Device 권장
IAM 계정은 회사 이메일 주소와 동일하게 생성
IAM 계정 비밀번호 최소 15자
IAM 계정 비밀번호 만료 180일
IAM 계정 이전 비밀번호 사용 금지
IAM 계정 MFA 적용
IAM 계정의 Console Login과 Accesskey 방식을 동시에 사용 금지
IAM 계정이나 AccessKey를 여러 사람이 공용으로 사용 금지
사용하지 않는 IAM 계정이나 AccessKey는 즉시 정지 후 삭제

 

 

- 비고

180일, 15자, 50자의 경우 상황에 맞게 변경
"IAM 계정의 Console Login과 Accesskey 방식을 동시에 사용 금지" >> 개발자 개인이 테스트 용도일 경우 일부 허용하기 하며, 서비스용 계정일 경우 철저히 분리하여 사용 권장

 

- 참고

https://docs.aws.amazon.com/ko_kr/IAM/latest/UserGuide/introduction.html

 

728x90
LIST