IAM?AWS 리소스에 대한 인증 authentication 과 권한 부여 authorization 을 관리하는 글로벌 서비스이다.user, group, role 을 생성 및 관리한다.policy 를 통해 aws 서비스 접근 권한을 제어한다.글로벌 서비스 이므로 리전 선택이 필요 없다. Root User?aws 계정 생성시 자동 생성root는 모든 권한을 가진다. 계정 생성 시에만 사용하고, 일상적인 작업을 할 때는 사용하지 않는다.MFA를 활성화 한다.최초 IAM admin user 생성 후에는 root사용을 최소화한다.root user 는 절대 삭제할 수 없다. Group/Useruser는 하나의 사람을 의미 Group 은 권한을 관리하기 위한 논리적인 집합이다.그룹은 policy 을 연결한다.한명의..