AWS IAM, 이제 IAM 역할을 자동으로 설정하는 역할 관리자 제공
오늘 AWS는 AWS 서비스에 필요한 IAM 역할을 자동으로 설정하는 AWS Identity and Access Management(IAM) 기능인 역할 관리자의 정식 출시를 발표했습니다. 콘솔에서 지원되는 서비스를 설정하면 역할 관리자가 사용자를 대신하여 기본 역할을 생성하거나, 계정에 있는 역할이 필요한 권한과 이미 일치할 경우 이를 재사용합니다. 언제든 역할 관리자를 활성화하거나 비활성화할 수 있으며, 역할 관리자가 자동으로 배포하는 AWS 관리형 템플릿을 검사할 수도 있습니다.
역할 관리자는 출시 시 AWS Lambda, Amazon EventBridge를 포함하여 6개 AWS 서비스 콘솔을 지원합니다. 예를 들어, AWS Lambda 함수를 생성하는 역할 관리자는 해당 워크플로에 AWS 관리형 템플릿을 적용합니다. 역할 관리자를 통해 생성된 역할은 IAM 콘솔에서 담당자가 완전히 제어하는 표준 IAM 역할로 표시되며, 역할 관리자가 생성한 역할임을 알 수 있습니다. 권한을 엄격하게 적용할 준비가 되면 역할 관리자를 비활성화하고 IAM Access Analyzer를 사용하여 각 역할에 반드시 필요한 권한만 할당하도록 정밀하게 조정할 수 있습니다.
역할 관리자는 AWS GovCloud(미국) 리전과 중국 리전을 제외한 모든 AWS 리전에서 사용할 수 있습니다.
자세한 내용은 AWS 보안 블로그의 AWS IAM 역할 관리자는 IAM 역할의 시작점을 어떻게 재정립하는가 또는 IAM 사용 설명서의 역할 관리자로 역할 자동 생성을 참조하세요.