AWS IAM 핵심 용어 비교표

2025. 10. 11. 21:58·퍼블릭 클라우드 관련/AWS
반응형
영어 원문공식/일반 한글 번역의미 요약자주 오해되는 포인트
AssumeRole 역할 맡기 / 역할 전환 sts:AssumeRole API 호출을 통해 임시 자격 증명(temporary credentials) 을 발급받는 행위. “역할을 넘겨받는다”는 의미지, 자격 증명을 직접 전달받는 게 아님.
PassRole 역할 전달 한 AWS 리소스가 다른 리소스에 역할을 사용하도록 허용 (iam:PassRole 권한). 예: EC2 인스턴스가 특정 IAM Role을 사용할 수 있게 함. “AssumeRole”과 혼동 많음. PassRole은 리소스 간 위임, AssumeRole은 사용자/계정 간 위임.
PassCredentials 자격 증명 전달 Access Key, Secret Key 등을 직접 공유하는 행위. 보안상 금지. “역할을 맡는다”와 전혀 다름. AWS 공식 모범 사례에선 절대 금지.
Delegate access 액세스 위임 다른 계정(예: cross-account)에 접근 권한을 부여하는 일반적인 개념. “Delegate”는 일반 표현이고, 실제 구현은 AssumeRole로 이루어짐.
Federation / Federate 연합 / 연동 외부 ID 공급자(IdP, 예: SAML, Cognito, Google Workspace 등)를 통해 AWS에 로그인(인증)하는 방식. “AssumeRole”과 다름. Federation은 외부 사용자 인증, AssumeRole은 AWS 내부 권한 위임.
Impersonate 대리 실행 / 가장 한 사용자가 다른 사용자처럼 행동할 수 있는 권한. (AWS에선 거의 사용 안 함, 대신 AssumeRole 사용) AWS IAM에는 “Impersonate” API 없음.
Trust Policy 신뢰 정책 어떤 주체(Principal)가 sts:AssumeRole을 할 수 있는지 정의하는 정책. Permission Policy와 다름. 누가 “역할을 맡을 수 있는지”를 제어.
Permission Policy 권한 정책 역할이나 사용자에게 실제 리소스 접근 권한(s3:GetObject 등)을 부여하는 정책. Trust Policy와 목적이 다름.
Identity-based policy ID 기반 정책 사용자, 그룹, 역할에 직접 붙는 권한 정책. IAM Policy 대부분이 이 형태.
Resource-based policy 리소스 기반 정책 S3 버킷, KMS 키 등 리소스에 직접 부착되어 “누가 접근 가능한지” 정의. Cross-account 접근 제어 시 자주 함께 사용.

🔍 혼동 예시 정리

잘못된 이해실제 의미
“역할의 자격 증명을 전달한다(pass credentials)” ❌ Access Key를 복사한다는 뜻 (보안상 금지)
“다른 계정의 역할을 사용한다(assume)” ✅ sts:AssumeRole API 호출로 임시 인증을 얻음
“리소스에 역할을 부여한다(pass role)” ✅ EC2, ECS Task 등 리소스가 IAM Role을 사용할 수 있게 허용
“외부 IdP 계정으로 로그인(federate)” ✅ SAML/OIDC 기반 인증으로 AWS 콘솔 또는 STS 임시 자격 증명 획득

🧠 기억 포인트

  1. AssumeRole = 사용자/계정 간 권한 위임
  2. PassRole = AWS 리소스에 역할을 부여
  3. Federation = 외부 사용자 인증
  4. PassCredentials = 금지! 자격 증명 직접 전달

💡 외우기 쉬운 문장

🔹 “Humans assume roles, services pass roles.”
사람(사용자)은 역할을 맡고, 서비스(EC2, Lambda)는 역할을 전달받는다.

반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

aws service catalog vs cloudformation stack policy  (0) 2025.10.16
ECR 기본 스캐닝 vs Amazon Inspector 통합 스캐닝 비교  (0) 2025.10.14
DNSSEC 신뢰 체인 원리  (0) 2025.10.07
IAM 정책 4종류 개념 비교  (0) 2025.10.06
Guard Duty 는 vpc flow logs 수집 없어도 탐지 하는가?  (0) 2025.05.07
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • aws service catalog vs cloudformation stack policy
  • ECR 기본 스캐닝 vs Amazon Inspector 통합 스캐닝 비교
  • DNSSEC 신뢰 체인 원리
  • IAM 정책 4종류 개념 비교
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    무역전쟁
    돈까스
    판교맛집
    상호관세
    유니티
    판교역
    마케팅
    판교
    점심
    수제버거존맛
    이재곧죽습니다
    AWS
    수제버거
    수제버거맛집
    대통령
    맛집
    복리후생
    쥬쥬랜드
    런치
    보안가이드
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
AWS IAM 핵심 용어 비교표
상단으로

티스토리툴바