나의 공부기록

[AWS] 06. IAM Role - IAM Role 생성 본문

자격증/AWS

[AWS] 06. IAM Role - IAM Role 생성

나의 개발자 2025. 4. 1. 15:03

IAM Role for Services

  • AWS IAM이 제공하는 리소스로, 특정 권한을 가진 사용자나 서비스에 임시적으로 액세스를 부여하는 데 사용
  • 실제 사용자나 서비스가 아니며, 특정 권한을 가진 역할(Role)을 정의
  • AWS의 서비스가 작업을 수행할 수 있도록 IAM Role을 사용하여 권한 부여
    ➡️ AWS의 서비스가 자체적으로 필요한 작업을 수행할 수 있도록 하는데, IAM Role이 필수🌟
  • AWS의 서비스는 자동으로 IAM Role을 할당받아 동작함 

 

✅ IAM User VS IAM Role

IAM User
- AWS 계정의 고유한 사용자로, 직접 로그인하여 액세스할 수 있는 자격증명을 가지고 있음

IAM Role
- 실제 사용자나 서비스가 아닌 "역할"로, 다른 엔티티에 의해 맡겨져 권한을 부여받음

 

IAM Role 사용 예시

1️⃣ EC2 Instance Roles

2️⃣ Lambda Function Roles

3️⃣ Roles for CloudFormation


IAM Role 실습

01. Role 생성

  • 기본으로 생성되어있는 역할을 확인 가능 

01-1. 역할 생성 선택

 

01-2. 엔티티 유형 선택

 

01-3. 권한 추가 - Policy 추가

 

01-4. IAM Role 이름 지정

  • 엔티티 및 정책 확인

 

02. IAM Role 생성 확인

 

🌟 EC2를 배운 후에 Role 적용해 볼 예정