🟩 IAM 루트 계정을 이용하지 말자
모든 권한을 가지고 있는 IAM 루트 계정을 이용할시 보안상 문제가 생길 수도 있습니다.
이러한 이유로 사용자 및 그룹을 생성하여 사용하는것을 권장합니다.
🟩 IAM 사용자 계정 추가하기
01. 사용자 추가
먼저 IAM 페이지에서 엑세스-관리에 사용자 페이지로 들어갑니다.
02. 사용자 세부 정보 등록
사용자 추가 버튼을 통해서 사용자 세부 정보를 지정합니다.
저는 사용자 이름을 입력하고 암호는 사용자 지정을 선택했습니다.
03. 권한 설정
그룹에 사용자를 추가합니다.
이전에 만들어둔 그룹이 없기 때문에 새로운 그룹을 만들겠습니다.
03-01. 그룹 생성
사용자 그룹을 생성할 때 여러 권한 정책들을 AWS에서 제공하고 있습니다.
권한 정책을 새로 생성할 수도 있습니다.
현재는 admin 그룹을 만들것이고 이는 AWS에서 만들어둔 정책인 AdministratorAccess를 선택하도록 하겠습니다.
정책 이름 | 유형 | 다음 | 설명 |
AdministartorAccess | AWS 관리형 - 직무 | 없음 | AWS 서비스, 자원의 모든 접근 권한을 부여한다. |
03-02. 사용자 admin 권한 설정
생성한 admin 그룹을 선택합니다.
03-03. 사용자 검토 및 생성
마지막으로 사용자 권한 설정을 검토합니다.
이때 태그(Tag)를 선택해서 넣을 수 있습니다.
🤔 태그(Tag)란?
AWS의 다양한 리소스에 태그를 추가해서 사용자의 접근을 추적, 조직, 제어할 수 있도록 도와주는 정보입니다.
04. 사용자 생성 성공
이제 성공적으로 사용자가 생성되었습니다.
사용자 목록을 보면 생성한 사용자와그룹을 볼 수 있습니다.
05. IAM 계정 별칭
AWS에서 IAM 사용자로 로그인하려고 할 때 계정 ID 또는 계정 별칭이 필요합니다.
기존에 계정 ID는 IAM 페이지에서 볼 수 있었는데 굉장히 복잡한 숫자로 되어있어서 사용하기 불편합니다.
ex) 계정 ID : 384918459135
계정 별칭을 만들어서 보다 편리하게 사용해봅시다!
계정 별칭 생성 버튼을 눌러서 원하는 기본 별칭을 입력해서 저장해줍니다.
ex) 계정 별핑(기본 별칭) : aws-v1
06. IAM 사용자로 로그인하기
이전에 만든 계정 별칭, 사용자 이름, 암호를 입력해서 로그인하면 됩니다.
'☁️ AWS' 카테고리의 다른 글
[AWS] EC2 란? (EC2, EC2 인스턴스, EC2 인스턴스 유형, AMI) (0) | 2023.06.17 |
---|---|
[AWS] 액세스 키를 생성해서 AWS Command Line Interface에 접근하자 (0) | 2023.06.14 |
[AWS] IAM MFA를 이용해서 로그인 과정 추가하기 (0) | 2023.06.14 |
[AWS] IAM (Identity and Access Management, Global Service) (0) | 2023.06.12 |