EC2 하나하나를 서비스라고 부름.
그래서 서비스 검색이라고 함!! 

Untitled

서드 파티 - AWS가 아닌 것들. 다른 회사들. 

Untitled

이런 요청 형태도 있어서.. 이런 것도 설정을 해줘야함 
그 안에서 세부적인 기능 허용에 대해 설정해줘야함!! 
이 **정책** 이라는 것에서 허용해줘야함 

Untitled


권한에 대해서 설명!

Untitled

최고 관리자는 모든걸 할 수 있지만 최고 관리자가 모든걸 관리하는건 힘들다.
때문에 A사용자, B사용자를 만든다.
A사용자에게 상점 판매 권한을 주고,
B한테는 공장 권한을 준다. 

장사가 잘 되어서 C라는 직원이 생겼다. C한테는 상점 권한을 주고싶다. 
근데 이렇게 주면 세부적이지 않아서...
옷 판매할 때에는 옷 진열, 옷 정리 등등 여러가지 세부 일이 존재하는데,
이렇게 [ 상점 권한 ] 이라고만 줘버리면 너무 추상적이라 추후 문제가 생김

애초에 이렇게 못 줌!!! 그래서 세부 권한을 줌. 

Untitled

이렇게 A라는 사용자한테, B라는 사용자한테 주는게 바로 권한 
권한 -> 가장 작은 단위의 세부적으로 줘야함. 권한! 

정책이란?

이 상태에서 D라는 애가 온다. 애는 옷 판매랑 옷 정리를 해. 라고 할 수는 없다.
그래서 팀을 만듬. 
이 팀은 이거 하는 팀, 저 팀은 저거하는 팀 하면 됨. 너희는 옷 관리하는 팀!
이게 바로 정책. 

Untitled

서비스에게 권한을 주는게 역할 
서비스는 사람이 아니기 때문에 역할을 준다고 함 
사람한테는 정책과 권한을 주고,