강제mfa정책1 [AWS]IAM MFA(다단계인증) 강제 지정을 위한 정책 안녕하세요?곰군 입니다. 보안 관련해서 MFA(다단계인증) 적용을 필수로 해야한다는 이야기가 많습니다.특히 어드민 계정에 대해서는 MFA가 정말 필수입니다.하지만 개개인은 MFA를 등록하면 접근이 불편하기 때문에 잘 등록 안하려는 경향이 있습니다.그래서 AWS IAM사용자가 MFA (다단계 인증) 를 강제 지정하기 위해서는,MFA 없이 접근할 때 다른 작업에 대한 제한을 거는 방법을 사용해야합니다. 현재까지는 콘솔이나 IAM 자체에서 MFA가 없으면 접속을 못하는 기능이나 정책을 관리형으로 지원하고 있지 않아서,개별로 정책을 설정해서 진행해야 합니다. 다음 정책을 적용하면 MFA 활성화 되지 않은 IAM 계정에 대해서 대부분의 작업을 제한할 수 있습니다.{ "Version": "2012-10-17.. 2024. 6. 20. 이전 1 다음