개요

네트워크 경계 보안은 최신 Cloud 환경에 더 이상 충분하지 않습니다.

애플리케이션, pipeline, 사용자 및 자동화 시스템은 모두 Cloud 리소스에 접근해야 합니다. IAM은 신원을 중심에 두어 기업이 최소 권한 원칙에 따라 권한을 제어하고 역할이 변경될 때 신속하게 회수할 수 있도록 지원합니다.

클라우드 인프라를 위한 Identity-first security.

운영팀을 위한 ID 기반 접근 권한, 명확한 policy 및 완벽한 log를 통해 리소스를 보호합니다.

1 모든 Cloud 리소스를 위한 권한 관리 플랫폼
Zero Code, pipeline 및 workstation에 분산된 credential 감소
SSO 기업의 기존 ID 공급자 연결
Audit 접근 추적, 권한 감사 및 정책 변경 모니터링

Least privilege

역할, Workload 또는 리소스 범위에 따라 필요한 권한을 정확히 부여합니다.

Centralized control

단일 제어 레이어에서 사용자, 그룹, 정책 및 서비스 계정을 관리합니다.

Traceable access

조사, 규정 준수 및 안전한 운영을 지원하기 위해 접근 기록을 유지합니다.

기업에 IAM이 필요한 이유

인프라와 팀이 확장될 때 잘못된 접근 권한의 위험을 줄입니다.

IAM은 접근 제어를 표준화하고, 산발적인 자격 증명을 제한하며, 보안 검토에 필요한 데이터를 제공합니다.

무단 접근 방지

인증을 완료하고 명시적으로 권한을 부여받은 ID만 주요 Cloud 리소스에서 작업을 수행할 수 있습니다.

사용자 수명 주기 단순화

정책을 한 번에 전체 그룹에 업데이트하면 온보딩, 역할 변경 및 오프보딩이 빠르게 진행됩니다.

거버넌스 및 규정 준수 요구사항 충족

모든 중요한 접근 결정은 로그되어 감사 추적, 보안 점검 및 내부 검사를 지원합니다.

SSO를 통한 흩어진 credential 제거

기업 ID 시스템을 연결하여 직원이 기존 인증 정보로 로그인할 수 있도록 지원합니다.

핵심 기능

신원, 권한 및 액세스 결정에 대한 전면적인 제어.

클라우드 플랫폼의 아이덴티티 관리 및 접근 제어 수명 주기 전체를 포괄하는 4개 기능군.

사용자를 조직하고 그룹 또는 역할별로 권한 할당
Users & Groups

사용자를 조직하고 그룹 또는 역할별로 권한 할당

관리자 계정과 연결된 IAM user를 생성하고 사용자를 부서 또는 역할별로 그룹화합니다. 그룹에 정책을 할당하면 모든 구성원에게 권한이 균등하게 적용됩니다.

각 자원에 대한 세분화된 접근 권한 규정 정의
Policy Engine

각 자원에 대한 세분화된 접근 권한 규정 정의

명확한 allow 또는 deny를 포함한 JSON 형식의 policy를 설계하고, 특정 작업, 서비스 및 리소스별로 범위를 제한하여 권한을 정밀하게 제어합니다.

애플리케이션 및 pipeline에 전용 보안 정보를 발급
Service Account

애플리케이션 및 pipeline에 전용 보안 정보를 발급

CI/CD, 자동화 스크립트 또는 Kubernetes Workload용 machine identity를 생성합니다. 각 service account는 최소 권한을 보유하며 secret은 독립적으로 회전할 수 있습니다.

직원이 기존 신원으로 로그인할 수 있도록 허용
Federation

직원이 기존 신원으로 로그인할 수 있도록 허용

SAML 2.0을 통해 외부 identity provider를 연결합니다. Federated 사용자는 최소 권한 원칙에 따라 프로비저닝되며 할당될 때에만 권한을 받습니다.

실제 사용 사례

기업 팀, pipeline 및 시스템에 적합합니다.

IAM이 처음부터 가치를 제공하는 시나리오.

대규모 개발 팀 온보딩

Engineering, Finance 또는 Operations별 그룹을 생성하고, 각 그룹에 최소 권한을 할당하며, 인사 변동 시 구성원을 업데이트합니다.

CI/CD 및 Kubernetes workload 보안

각 pipeline 또는 cluster에 제한된 권한 범위를 가진 전용 서비스 계정을 할당하고, 소스 코드에서 개인 자격증명 사용을 피합니다.

기업 전체에 SSO 배포

기존 인증 시스템과 로그인 흐름을 동기화하여 불필요한 비밀번호 생성을 방지하고 중앙에서 접근 제어를 수행합니다.

자신감 있게 보안 감사 통과

로그인, 권한 확인, 리소스 액세스 및 정책 변경을 추적하여 보안 점검 및 audit trail을 지원합니다.

FAQs

IAM 관련 자주 묻는 질문.

Cloud 환경의 접근 제어를 표준화하기 전에 확인해야 할 주요 사항.

IAM이란 무엇입니까?

IAM은 기업이 Cloud 자원에 대해 누가 작업할 수 있는지, 무엇을 할 수 있는지, 어느 범위까지 작업할 수 있는지를 통제하는 아이덴티티 관리 계층입니다.

IAM이 firewall 또는 security group을 대체하십니까?

아니요. Firewall과 security group은 네트워크 계층에서 보안을 제공하며, IAM은 아이덴티티 및 권한으로 접근을 통제합니다. 두 계층을 함께 적용해야 보안 수준이 높아집니다.

Service account는 어떤 경우에 사용하나요?

Service account는 pipeline, 자동화 script, 애플리케이션 또는 직원의 개인 계정을 사용하지 않고 API를 호출해야 하는 Workload에 적합합니다.

기업에서 SSO를 배포할 수 있습니까?

예. IAM은 SAML 2.0을 통한 federation을 지원하여 기업 신원 공급자를 연결하고 분산된 자격 증명을 줄입니다.

Identity & Access Management

귀사 기업에 특정 접근 제어 과제가 있으신가요?

전문가 팀은 실제 인프라에 적합한 IAM 모델, 권한 분류, service account, SSO 및 audit trail을 제시할 수 있습니다.

문의하기