AWS IAM Access Analyzer 리소스

설명서

IAM Access Analyzer 사용 설명서

IAM Access Analyzer를 설정 및 사용하고, 외부 및 미사용 액세스에 대한 조사 결과를 사용하고, 정책 검사를 실행하며, 새 정책이나 업데이트된 정책을 생성하는 방법을 알아봅니다. 

IAM Access Analyzer API 참조 가이드

IAM Access Analyzer의 모든 API 작업이 자세히 설명되어 있습니다. 

워크숍 및 샘플 코드

워크숍: Refining IAM Permissions Like a Pro

IAM Access Analyzer를 사용하여 미사용 IAM 권한을 탐지하는 방법과 최소 권한 환경으로 안전하게 이동할 수 있도록 이를 업데이트하는 방법을 알아봅니다. 마지막으로 액세스된 정보의 관련된 특성을 발견하고 자동화를 사용하여 미사용 액세스를 지속적으로 분석합니다.

워크숍: Integrating IAM Access Analyzer in a CI/CD Pipeline

이 실습 워크숍에서는 IAM Access Analyzer와 IAM Policy Validator for AWS CloudFormation을 사용하여 IAM 정책을 검증하는 CI/CD 파이프라인을 구축합니다.

GitHub의 AWS 샘플: IAM Access Analyzer 정책 검증

이 리포지토리에는 AWS IAM Access Analyzer API 데모에 사용되는 샘플 코드와 이를 사용하여 정책 검증 워크플로를 자동화하는 방법이 포함되어 있습니다.

GitHub의 AWS 샘플: IAM Access Analyzer 사용자 지정 정책 검사

이 리포지토리에는 IAM Access Analyzer 사용자 지정 정책 검사 및 새로운 CheckNoNewAccess API와 함께 사용할 수 있는 샘플 참조 정책 모음이 포함되어 있습니다. CheckNoNewAccess API는 기존 정책을 새 정책과 비교한 다음 새 정책에서 신규 액세스가 탐지되지 않으면 PASS를 반환하고 신규 액세스가 탐지되면 FAIL을 반환합니다.

블로그 게시물

현재는 블로그 게시물을 찾을 수 없습니다. AWS 블로그에서 다른 리소스를 확인하십시오.

1

동영상

Use new IAM Access Analyzer features on your journey to least privilege(53:44)
Move toward least privilege with IAM Access Analyzer(19:00)
How to use IAM Access Analyzer policy generation(5:32)
Validate your IAM policies with AWS CloudFormation(16:39)
Use IAM Access Analyzer policy validation to set secure and functional policies(2:59)
How to visualize IAM Access Analyzer findings with Amazon Quicksight(11:24)