IAM 사용자가 자신의 액세스 키를 직접 관리하는 방법

IAM 사용자가 자신의 액세스 키를 직접 관리하는 방법

IAM 관리자는 액세스 키 관리에 필요한 권한(Access keys: Required permissions) 문서에 설명된 정책을 연결하면, IAM 사용자가 자신의 액세스 키를 스스로 관리할 수 있게 해줄 수 있어요. 이런 권한을 가진 IAM 사용자는 아래 절차를 이용해 자기 사용자 이름에 연결된 액세스 키를 만들고, 활성화하고, 비활성화하고, 삭제할 수 있답니다.

출처: 문서

본문

다루는 내용은 다음과 같아요.

  • 나만의 액세스 키 만들기 (콘솔)
  • 액세스 키 비활성화 (콘솔)
  • 액세스 키 활성화 (콘솔)
  • 액세스 키 삭제 (콘솔)

나만의 액세스 키 만들기 (콘솔)

적절한 권한을 부여받았다면 AWS Management Console을 이용해 나만의 액세스 키를 만들 수 있어요.

나만의 액세스 키 만들기 (콘솔 절차)

참고 편의를 위해 AWS 로그인 페이지는 브라우저 쿠키를 이용해 IAM 사용자 이름과 계정 정보를 기억해요. 이전에 다른 사용자로 로그인했다면 페이지 하단 근처의 다른 계정으로 로그인(Sign in to a different account) 을 선택해 기본 로그인 페이지로 돌아가세요. 거기서 AWS 계정 ID나 계정 별칭을 입력하면 해당 계정의 IAM 사용자 로그인 페이지로 이동할 수 있어요. AWS 계정 ID를 모르면 관리자에게 문의하세요.

  • 오른쪽 위 탐색 표시줄에서 사용자 이름을 선택한 다음, 보안 자격 증명(Security credentials) 을 선택해요.
  • 액세스 키(Access keys) 섹션에서 액세스 키 만들기(Create access key) 를 선택해요. 이미 두 개의 액세스 키가 있다면 이 버튼은 비활성화되고, 새 키를 만들려면 먼저 기존 액세스 키 하나를 삭제해야 해요.
  • 액세스 키 모범 사례 및 대안(Access key best practices & alternatives) 페이지에서 사용 사례를 선택해 장기 액세스 키 생성을 피할 수 있는 추가 옵션을 확인해 보세요. 그래도 액세스 키가 필요하다고 판단되면 기타(Other) 를 선택한 뒤 다음(Next) 을 선택해요.
  • (선택) 액세스 키에 대한 설명 태그 값을 설정해요. 그러면 IAM 사용자에 태그 키-값 쌍이 추가돼요. 나중에 액세스 키를 식별하고 관리하는 데 도움이 돼요. 태그 키는 액세스 키 ID로, 태그 값은 지정한 액세스 키 설명으로 설정돼요. 완료되면 액세스 키 만들기(Create access key) 를 선택해요.
  • 액세스 키 검색(Retrieve access keys) 페이지에서 표시(Show) 를 선택해 사용자 보안 액세스 키 값을 확인하거나, .csv 파일 다운로드(Download .csv file) 를 선택해요. 보안 액세스 키를 저장할 기회는 이때뿐이에요. 보안 액세스 키를 안전한 위치에 저장한 뒤 완료(Done) 를 선택하세요.

액세스 키 비활성화 (콘솔)

적절한 권한을 부여받았다면 AWS Management Console에서 액세스 키를 비활성화할 수 있어요.

액세스 키 비활성화 절차

참고 편의를 위해 AWS 로그인 페이지는 브라우저 쿠키를 이용해 IAM 사용자 이름과 계정 정보를 기억해요. 이전에 다른 사용자로 로그인했다면 페이지 하단 근처의 다른 계정으로 로그인(Sign in to a different account) 을 선택해 기본 로그인 페이지로 돌아가세요. 거기서 AWS 계정 ID나 계정 별칭을 입력하면 해당 계정의 IAM 사용자 로그인 페이지로 이동할 수 있어요. AWS 계정 ID를 모르면 관리자에게 문의하세요.

  • 오른쪽 위 탐색 표시줄에서 사용자 이름을 선택한 다음, 보안 자격 증명(Security credentials) 을 선택해요.
  • 액세스 키(Access keys) 섹션에서 비활성화할 키를 찾아 작업(Actions) 을 선택한 다음 비활성화(Deactivate) 를 선택해요. 확인을 요청하면 비활성화(Deactivate) 를 선택해요. 비활성화된 액세스 키도 계속 두 개의 액세스 키 한도에 포함돼요.

액세스 키 활성화 (콘솔)

적절한 권한을 부여받았다면 AWS Management Console에서 액세스 키를 활성화할 수 있어요.

액세스 키 활성화 절차

참고 편의를 위해 AWS 로그인 페이지는 브라우저 쿠키를 이용해 IAM 사용자 이름과 계정 정보를 기억해요. 이전에 다른 사용자로 로그인했다면 페이지 하단 근처의 다른 계정으로 로그인(Sign in to a different account) 을 선택해 기본 로그인 페이지로 돌아가세요. 거기서 AWS 계정 ID나 계정 별칭을 입력하면 해당 계정의 IAM 사용자 로그인 페이지로 이동할 수 있어요. AWS 계정 ID를 모르면 관리자에게 문의하세요.

  • 오른쪽 위 탐색 표시줄에서 사용자 이름을 선택한 다음, 보안 자격 증명(Security credentials) 을 선택해요.
  • 액세스 키(Access keys) 섹션에서 활성화할 키를 찾아 작업(Actions) 을 선택한 다음 활성화(Activate) 를 선택해요. 확인을 요청하면 활성화(Activate) 를 선택해요.

액세스 키 삭제 (콘솔)

적절한 권한을 부여받았다면 AWS Management Console에서 액세스 키를 삭제할 수 있어요. 일반적으로 액세스 키가 더 이상 필요 없을 때(예: 손상되었거나 안전하지 않은 환경에 노출된 키) 삭제해요.

액세스 키 삭제 절차

참고 편의를 위해 AWS 로그인 페이지는 브라우저 쿠키를 이용해 IAM 사용자 이름과 계정 정보를 기억해요. 이전에 다른 사용자로 로그인했다면 페이지 하단 근처의 다른 계정으로 로그인(Sign in to a different account) 을 선택해 기본 로그인 페이지로 돌아가세요. 거기서 AWS 계정 ID나 계정 별칭을 입력하면 해당 계정의 IAM 사용자 로그인 페이지로 이동할 수 있어요. AWS 계정 ID를 모르면 관리자에게 문의하세요.

  • 오른쪽 위 탐색 표시줄에서 사용자 이름을 선택한 다음, 보안 자격 증명(Security credentials) 을 선택해요.
  • 액세스 키(Access keys) 섹션에서 삭제할 키를 찾아 작업(Actions) 을 선택한 다음 삭제(Delete) 를 선택해요. 확인을 요청하면 삭제(Delete) 를 선택해요.
  • 액세스 키를 삭제하면 되돌릴 수 없어요. 이 키를 사용하는 애플리케이션이나 스크립트가 있다면 먼저 그 키를 새 키로 교체해야 해요. 완료되면 닫기(Close) 를 선택해요.

더 알아보기 (Learn more)