2단계: 루트 및 관리 사용자 설정
AWS 계정에 가입하면 AWS 계정 루트 사용자가 생성됩니다. 루트 사용자에게는 계정의 모든 AWS 서비스 및 리소스에 액세스할 수 있는 권한이 있습니다. 보안 모범 사례는 관리 사용자에게 관리 액세스 권한을 할당하고 루트 사용자는 루트 사용자 액세스 권한이 필요한 작업을 수행할때만 사용하는 것입니다
AWS 계정 루트 사용자 보안 유지
-
IAM Identity Center 관리 사용자로 로그인하려면 IAM Identity Center 사용자를 생성할 때 이메일 주소로 전송된 로그인 URL을 사용합니다. IAM Identity Center 사용자를 사용하여 로그인하는 데 도움이 필요하면 AWS Sign-in 사용 설명서의 AWS 액세스 포털에 로그인을 참조하세요.
루트 사용자를 사용하여 로그인하는 데 도움이 필요하면 AWS Sign-in 사용 설명서의 루트 사용자로 로그인을 참조하세요.
-
루트 사용자의 다중 인증(MFA)을 활성화합니다.
지침은 IAM 사용 설명서의 AWS 계정 루트 사용자용 가상 MFA 디바이스 활성화(콘솔)를 참조하세요.
관리 사용자 생성
일상적인 작업에 루트 사용자를 사용하지 않도록 관리 사용자를 생성합니다.
-
일상적인 관리 작업의 경우, AWS IAM Identity Center(AWS Single Sign-On의 후속 버전)에서 관리 사용자에게 관리 액세스 권한을 할당하세요. 자세한 내용은 AWS IAM Identity Center(AWS Single Sign-On의 후속 버전) 사용 설명서에서 시작하기를 참조하세요.
-
IAM Identity Center 관리 사용자로 로그인하려면 IAM Identity Center 사용자를 생성할 때 이메일 주소로 전송된 로그인 URL을 사용합니다. IAM Identity Center 사용자를 사용하여 로그인하는 데 도움이 필요하면 AWS 로그인 사용 설명서의 AWS 액세스 포털에 로그인을 참조하세요.