AWS 계정 해지 - AWS 계정 관리

AWS 계정 해지

AWS 계정이 더 이상 필요하지 않은 경우 이 섹션의 지침에 따라 언제든지 해지할 수 있습니다. 계정을 해지한 후 계정을 해지한 날로부터 90일 이내에 다시 열 수 있습니다. 계정을 해지한 날과 AWS가 계정을 영구적으로 해지한 날 사이의 기간을 해지 후 기간이라고 합니다.

계정을 해지하기 전에 알아야 할 사항

AWS 계정을 해지하기 전에 다음 사항을 고려해야 합니다.

  • 계정을 해지하면 이 계정에 대한 AWS 고객 계약 종료 알림 역할을 합니다.

  • 해지하기 전에 AWS 계정의 리소스를 삭제할 필요가 없습니다. 그러나 보관하려는 리소스 또는 데이터는 백업하는 것이 좋습니다. 특정 리소스를 백업하는 방법에 대한 지침은 해당 서비스에 대한 적절한 AWS 설명서를 참조하세요.

  • 해지 후 기간 동안 계정을 다시 열 수 있습니다. 계정에 남아 있는 서비스의 요금은 계정을 다시 열면 다시 시작됩니다. 또한 모든 미지급 인보이스와 미결 예약 인스턴스절감형 플랜 대한 책임도 남아있습니다.

  • 계정 해지 전에 사용한 서비스에 대한 모든 미결 수수료 및 요금은 사용자가 부담합니다. 계정을 해지한 다음 달에 AWS 청구서를 받게 됩니다. 예를 들어 1월 15일에 계정을 해지한 경우 2월 초에 1월 1일부터 1월 15일까지 발생한 사용량에 대한 청구서를 받게 됩니다. 계정을 해지한 후에도 만료될 때까지 예약 인스턴스절감형 플랜에 대한 청구서를 계속 받게 됩니다.

  • 이전에 계정에서 사용 가능했던 AWS 서비스에 더 이상 액세스할 수 없습니다. 그러나 해지 후 기간 동안만 해지된 AWS 계정에 로그인하고 액세스하여 과거 결제 정보, 액세스 계정 설정 또는 연락처 AWS Support을 볼 수 있습니다.

  • 해지 시 AWS 계정에 등록된 것과 동일한 이메일 주소를 다른 AWS 계정의 기본 이메일과 사용할 수 없습니다. 다른 AWS 계정에 동일한 이메일 주소를 사용하려면 해지 전에 업데이트하는 것이 좋습니다. 이메일 주소 업데이트에 대한 지침은 루트 사용자의 AWS 계정 이름, 이메일 주소 또는 비밀번호 업데이트 섹션을 참조하세요.

  • AWS 계정 루트 사용자에 다중 인증(MFA)이 활성화되어 있거나 IAM 사용자에 MFA 디바이스를 구성한 경우, 계정을 해지할 때 MFA가 자동으로 제거되지 않습니다. 해지 후 기간인 90일 동안 MFA를 켜 두도록 선택한 경우, 해당 기간 동안 계정에 액세스해야 할 수도 있으므로 해지 후 기간이 만료될 때까지 MFA 디바이스를 활성 상태로 유지합니다. 참고로 하드웨어 TOTP 토큰 디바이스는 계정이 영구적으로 해지된 후에는 다른 사용자와 연결할 수 없습니다. 나중에 다른 사용자와 하드웨어 TOTP 토큰을 사용하려면 계정을 해지하기 전에 하드웨어 MFA 디바이스를 비활성화하는 옵션도 있습니다. IAM 사용자를 위한 MFA 디바이스는 계정 관리자가 삭제해야 합니다.

멤버 계정에 대한 추가 고려 사항

  • 멤버 계정을 해지하는 경우 해지 후 기간이 끝날 때까지 해당 계정이 조직에서 제거되지 않습니다. 해지 후 기간 동안에는 해지된 멤버 계정이 여전히 조직의 계정 할당량 계산에 반영됩니다. 계정 수가 할당량에 반영되지 않도록 하려면 계정을 해지하기 전에 Remove a member account from your organization하세요.

  • 30일의 기간 동안 멤버 계정 중 10%를 해지할 수 있습니다. 이 할당량의 기간은 달력상의 월을 기준으로 하지 않으며, 계정을 해지하는 시점에 시작됩니다. 최초 계정 해지 후 30일간은 10% 계정 해지 한도를 초과할 수 없습니다. 계정의 10%가 1,000개를 초과하더라도 해지할 수 있는 계정의 개수는 최소 10개, 최대 1,000개입니다. 조직 할당량에 대한 자세한 내용은 Quotas for AWS Organizations을 참조하세요.

  • AWS Control Tower를 사용하는 경우, 계정 해지를 시도하기 전에 멤버 계정을 관리 해제해야 합니다. AWSControl Tower 사용 설명서에서 멤버 계정 관리 해제를 참조하세요.

서비스별 고려 사항

  • AWS Marketplace 구독은 계정 해지 시 자동으로 취소되지 않습니다. 구독이 있는 경우 먼저 구독에서 소프트웨어의 모든 인스턴스를 종료합니다. 그런 다음 AWS Marketplace 콘솔의 구독 관리 페이지로 이동하여 구독을 취소합니다.

  • 계정을 해지한 후 AWS는 도메인을 일시 중지하기 전에 최대 5일 동안 매일 이메일을 보냅니다. 도메인이 일시 중지된 후 도메인의 등록 기관에 따라 30일 이내에 도메인을 삭제하거나 도메인을 등록 기관에 릴리스합니다. 자세한 내용은 My AWS 계정 is closed or permanently closed, and my domain is registered with Route 53을 참조하세요.

  • AWS CloudTrail는 기본 보안 서비스입니다. 즉, 사용자가 생성한 추적은 사용자가 해지하기 전에 에서 AWS 계정 추적을 명시적으로 삭제하지 않는 한 AWS 계정이 해지된 후에도 계속 존재하고 이벤트를 전달할 수 있습니다. AWS 계정을 해지하기 전에 다음 사항을 고려해야 합니다.

    • 해지 후 기간이 지난 후에도 추적은 계속 존재합니다. 해지 후 기간은 계정을 해지한 시점과 AWS가 AWS 계정을 영구적으로 해지한 시점 사이의 90일을 말합니다.

    • 이 동작은 관리 계정이나 위임된 관리자가 생성한 조직 추적과 조직의 멤버 계정에서 생성된 다중 리전 조직 추적에도 적용됩니다.

    • 동일한 계정의 S3 버킷에 이벤트를 전달하는 추적의 경우 계정이 해지된 후에도 추적이 계속 존재합니다. 그러나 계정을 해지할 때 S3 버킷이 삭제되므로 추적은 이벤트를 계속 전달하지 않습니다.

    • 다른 계정의 S3 버킷에 이벤트를 전달하는 추적의 경우 계정이 해지된 후에도 추적이 계속 존재합니다. 또한 이벤트를 전달할 수 있는 경우 추적은 S3 버킷에 이벤트를 계속 전달합니다. 예를 들어 조직의 멤버 계정을 해지하지만 관리 계정을 해지하지 않으면 조직 추적은 S3 버킷에 이벤트를 계속 전달합니다.

    • 해지한 계정에 있는 AWS KMS keys의 추적에서 암호화를 활성화한 경우 해지한 계정의 KMS 키가 있는 이러한 추적을 사용하여 전송된 로그 파일에 액세스할 수 없습니다. 이러한 CloudTrail 로그 파일에 대한 액세스 권한을 다시 얻으려면 해당 계정이 해지된지 90일 이내에 키 소유 계정을 다시 열어야 합니다.

    AWS 계정이 해지된 후 추적 삭제를 요청하는 방법에 대한 자세한 내용은 CloudTrail User GuideAWS 계정 해지 및 추적을 참조하세요.

계정을 해지하는 방법

다음 절차를 사용하여 AWS 계정 계정을 해지할 수 있습니다. 해지하려는 계정 유형[독립 실행형, 멤버, 관리 및 AWS GovCloud (US)]에 따라 각 탭에 다른 지침이 제공됩니다.

계정을 해지하는 과정에서 문제가 발생하면 AWS 계정 해지 문제 해결 섹션을 참조하세요.

Standalone account

독립 실행형 계정은 AWS Organizations의 일부가 아닌 개별적으로 관리되는 계정입니다.

계정 페이지에서 독립 실행형 계정을 해지하려면
  1. 해지하려는 AWS 계정의 루트 사용자로 AWS Management Console에 로그인합니다. IAM 사용자 또는 역할로 로그인한 상태에서는 계정을 해지할 수 없습니다.

  2. 상단 오른쪽 모서리의 탐색 모음에서 계정 이름이나 번호를 선택한 다음 계정을 선택합니다.

  3. 계정 페이지에서 계정 해지 버튼을 선택합니다.

  4. 계정 ID(해지 대화 상자 상단에 표시됨)를 입력하여 계정 해지 프로세스를 읽고 이해했는지 확인합니다.

  5. 계정 해지 버튼을 선택하여 계정 해지 프로세스를 시작합니다.

  6. 몇 분 내에 계정이 해지되었다는 확인 이메일을 받게 됩니다.

참고

이 작업은 AWS SDK 중 하나의 API 작업에서 또는 AWS CLI에서 지원되지 않습니다. 이 작업은 AWS Management Console을 사용해야만 수행할 수 있습니다.

Member account

멤버 계정은 AWS Organizations의 일부인 AWS 계정입니다.

AWS Organizations 콘솔에서 멤버 계정을 해지하려면
  1. AWS Organizations 콘솔에 로그인합니다.

  2. AWS 계정 페이지에서 해지하려는 멤버 계정의 이름을 찾아서 선택합니다. OU 계층 구조를 탐색하거나, OU 구조 없이 단순 계정 목록만 볼 수 있습니다.

  3. 페이지 상단에 계정 이름 옆에 있는 해지(Close)를 선택합니다. Consolidated billing 모드에 있는 조직의 경우에는 콘솔에서 Close 버튼이 보이지 않습니다. 통합 결제 모드에서 계정을 해지하려면 독립 실행형 계정 탭의 단계를 따라야 합니다.

  4. 계정 해지 지침을 읽고 이해해야 합니다.

  5. 멤버 계정 ID를 입력한 다음 계정 해지를 선택하여 계정 해지 절차를 시작합니다.

계정 페이지에서 멤버 계정을 해지하려면

선택적으로 AWS Management Console의 계정 페이지에서 직접 AWS 멤버 계정을 해지할 수 있습니다. 단계별 지침은 독립 실행형 계정 탭의 지침을 따르세요.

AWS CLI 및 SDK를 사용하여 멤버 계정을 해지하려면

AWS CLI 및 SDK를 사용하여 멤버 계정을 해지하는 방법에 대한 지침은 AWS Organizations 사용 설명서Closing a member account in your organization를 참조하세요.

Management account

관리 계정은 AWS Organizations의 상위 또는 루트 계정 역할을 하는 AWS 계정입니다.

참고

AWS Organizations 콘솔에서 직접 관리 계정을 해지할 수 없습니다.

계정 페이지에서 관리 계정을 해지하려면
  1. 해지하려는 관리 계정의 루트 사용자로 AWS Management Console에 로그인합니다. IAM 사용자 또는 역할로 로그인한 상태에서는 계정을 해지할 수 없습니다.

  2. 조직에 활성 멤버 계정이 남아 있지 않은지 확인합니다. 이렇게 하려면 AWS Organizations 콘솔 로 이동하여 모든 멤버 계정이 계정 이름 옆에 Suspended가 표시되는지 확인합니다. 아직 활성 상태인 멤버 계정이 있는 경우 다음 단계로 이동하기 전에 멤버 계정 탭에 제공된 계정 해지 지침을 따라야 합니다.

  3. 상단 오른쪽 모서리의 탐색 모음에서 계정 이름이나 번호를 선택한 다음 계정을 선택합니다.

  4. 계정 페이지에서 계정 해지 버튼을 선택합니다.

  5. 계정 ID(해지 대화 상자 상단에 표시됨)를 입력하여 계정 해지 프로세스를 읽고 이해했는지 확인합니다.

  6. 계정 해지 버튼을 선택하여 계정 해지 프로세스를 시작합니다.

  7. 몇 분 내에 계정이 해지되었다는 확인 이메일을 받게 됩니다.

참고

이 작업은 AWS SDK 중 하나의 API 작업에서 또는 AWS CLI에서 지원되지 않습니다. 이 작업은 AWS Management Console을 사용해야만 수행할 수 있습니다.

AWS GovCloud (US) account

AWS GovCloud (US) 계정은 결제 및 결제를 위한 단일 표준 AWS 계정에 항상 연결됩니다.

AWS GovCloud (US) 계정을 해지하려면

AWS GovCloud (US) 계정에 연결된 AWS 계정 계정이 있는 경우, AWS GovCloud (US) 계정을 해지하기 전에 표준 계정을 해지해야 합니다. 데이터를 백업하고 의도하지 않은 AWS GovCloud (US) 청구를 방지하는 방법을 포함한 자세한 내용은 AWS GovCloud (US)사용 설명서AWS GovCloud (US)계정 해지를 참조하세요.

계정을 해지한 후 예상되는 사항

계정을 해지한 직후 다음과 같은 상황이 발생합니다.

  • 루트 사용자의 이메일 주소로 계정 해지를 확인하는 이메일을 받게 됩니다. 몇 시간 내에 이 이메일을 받지 못한 경우 AWS 계정 해지 문제 해결 섹션을 참조하세요.

  • 해지하는 모든 멤버 계정은 원래 해지 날짜 후 최대 90일 동안 AWS Organizations 콘솔의 계정 이름 옆에 SUSPENDED 레이블을 표시합니다. 90일이 지나면 AWS Organizations 콘솔에 멤버 계정이 더 이상 표시되지 않습니다.

  • AWS 계정에서 다른 계정에 대한 서비스에 액세스할 수 있는 권한을 부여한 경우 계정 해지 후 해당 계정에서 이루어진 액세스 요청이 실패합니다. AWS 계정을 다시 연 경우 다른 계정에 필요한 권한을 부여하면 다른 AWS 계정에서 귀하 계정의 AWS 서비스에 액세스할 수 있습니다.

해지 후 기간

해지 후 기간은 계정을 해지한 날과 AWS가 AWS 계정을 영구적으로 해지한 날 사이의 기간을 나타냅니다. 해지 후 기간은 90일입니다. 해지 후 기간에는 계정을 다시 열어야지만 남아 있는 콘텐츠 또는 AWS 서비스에 액세스할 수 있습니다. 해지 후 기간이 지나면 AWS가 AWS 계정을 영구적으로 해지하고 더 이상 다시 열 수 없습니다. AWS는 계정의 콘텐츠 및 리소스도 삭제합니다. 계정이 영구적으로 해지된 후에는 해당 AWS 계정 ID를 재사용할 수 없습니다.

AWS 계정 다시 열기

90일 후 계정이 영구적으로 해지된 이후에는 계정을 다시 열 수 없으며 AWS가 계정에 남아 있는 콘텐츠를 삭제합니다. 계정이 영구적으로 해지되기 전에 다시 열려면 (1) 가능한 한 빨리 AWS Support에 문의해야 하며, (2) 계정 해지일로부터 60일 이내에 청구서에 지정된 필수 정보 제공을 포함하여 미결제 잔액에 대한 전액을 지불해야 합니다.

참고

계정에 남아 있는 서비스의 요금은 계정을 다시 열면 다시 시작됩니다.