Verified Access vs Verified Permissions 차이

2025. 10. 17. 19:19·퍼블릭 클라우드 관련/AWS
반응형

🧩 1. AWS Verified Access — 네트워크 및 접근 제어 계층

핵심 역할:
기업 내부 애플리케이션(예: 인트라넷, 사내 웹앱 등)에 VPN 없이 안전한 접근을 제공하는 서비스입니다.
즉, “누가, 어떤 기기에서, 어떤 조건으로” 애플리케이션에 접근 가능한가를 제어합니다.

주요 특징

제로 트러스트 접근 제어 (Zero Trust Network Access, ZTNA)

AWS Identity Center, Okta, Azure AD 등 IdP(Identity Provider) 연동 가능

CrowdStrike, Jamf 등 디바이스 신뢰도 평가 시스템과 통합 가능

애플리케이션 앞단에 프록시처럼 배치되어, 사용자 인증 후 트래픽을 허용

정책은 Verified Access policy로 JSON 형태로 정의 (예: “MFA를 완료한 직원만 접근 허용”)


예시

> “사내 ERP 웹앱에 접근하려면, 회사 계정으로 로그인하고, 관리자가 승인한 기기에서만 가능하도록 설정.”



➡️ 즉, Verified Access는 사용자/기기 기반 접근 게이트웨이입니다.


---

🧩 2. AWS Verified Permissions — 권한(Authorization) 정책 계층

핵심 역할:
애플리케이션 내부에서 세부적인 권한 제어를 담당합니다.
즉, Verified Access가 “이 앱에 들어올 수 있는가?”를 결정한다면,
Verified Permissions는 “들어온 후 무엇을 할 수 있는가?”를 결정합니다.

주요 특징

세분화된 권한 제어를 위한 서비스 (Fine-grained authorization)

Cedar 정책 언어 사용 → 사람이 읽기 쉬운 정책 문법

정책은 별도로 중앙 저장 → 코드와 분리된 정책 관리 가능

API 기반으로 권한 검사 (IsAuthorized API 호출)

Amazon Cognito, AWS Identity Center, 또는 자체 IdP의 사용자 정보와 연동


예시

> “finance:read 권한이 있는 사용자는 거래 내역을 조회할 수 있지만,
finance:write 권한이 있는 사용자만 송금 가능.”



➡️ 즉, Verified Permissions는 애플리케이션 내부의 권한 관리 시스템입니다.


---


💡 한 줄 정리

> Verified Access = “앱에 들어올 수 있는가?”
Verified Permissions = “앱 안에서 무엇을 할 수 있는가?”

반응형

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

AWS Cognito ID 풀 vs Cognito 사용자 풀  (0) 2025.10.19
IAM 역할 내부 구조  (0) 2025.10.18
aws service catalog vs cloudformation stack policy  (0) 2025.10.16
ECR 기본 스캐닝 vs Amazon Inspector 통합 스캐닝 비교  (0) 2025.10.14
AWS IAM 핵심 용어 비교표  (0) 2025.10.11
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • AWS Cognito ID 풀 vs Cognito 사용자 풀
  • IAM 역할 내부 구조
  • aws service catalog vs cloudformation stack policy
  • ECR 기본 스캐닝 vs Amazon Inspector 통합 스캐닝 비교
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    복리후생
    무역전쟁
    수제버거존맛
    이재곧죽습니다
    수제버거
    수제버거맛집
    맛집
    판교역
    런치
    유니티
    판교맛집
    쥬쥬랜드
    대통령
    상호관세
    보안가이드
    판교
    마케팅
    점심
    돈까스
    AWS
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
Verified Access vs Verified Permissions 차이
상단으로

티스토리툴바