2012-03-20 7 views
0

다음 스 니펫은 공유 자격 증명이 올바른 방법이 아닌 경우 AWS docs에서 가져온 것입니다. 여러 개발자를 지원하기 위해 IAM을 추가하는 데 추가 요금이 부과됩니다. IAM없이AWS 계정에 추가 개발자를 추가하는 방법

, 당신이 당신의 AWS 자원에 액세스 할 수있는 다른 사용자를 활성화하려는 경우는, 유일한 방법은 AWS 계정 자격 증명을 공유하는 것입니다. 우리는 이 방법을 권장하지 않습니다. 계정 정보는 결제 정보를 포함하여 계정과 연결된 모든 AWS 리소스에 에 액세스 할 수있게합니다. 따라서 명의 AWS 계정 자격 증명을 공유하지 않는 것이 좋습니다.

답변

0

귀하의 계정 이메일 로그인에 액세스 할 수있는 사용자는 계정의 모든 내용을 변경할 수 있다는 점을 설명합니다. 그들은 당신의 비밀 번호를 변경하고 당신을 잠글 수 있습니다. 계정을 쉽게 복구 할 수있는 방법은 없습니다. 대금 청구 부서 직원이 우연히 또는 악의적으로 서버를 종료하거나 S3 데이터를 삭제할 수 있습니다. 그들은 누구에게도 이메일 로그인에 대한 액세스 권한을 부여하는 것은 좋지 않다고 경고합니다.

IAM을 사용하면 전자 메일 로그인에있는 거의 모든 권한을 사용할 수 있습니다. 예외적으로 계정 자격 증명과 개인 정보가 변경됩니다. 각 사용자에게는 콘솔 액세스를위한 고유 한 사용자 이름과 암호가 제공되며 필요한 경우 새로운 액세스 키 세트 또는 x509 인증서를 할당받을 수 있습니다.

IAM을 사용하는 데 비용이나 단점이 없으며 보안상의 이유로 강력히 권장됩니다.

관련 문제