IAM 관리자가 IAM 사용자 액세스 키를 관리하는 방법

IAM 관리자가 IAM 사용자 액세스 키를 관리하는 방법

IAM 관리자는 개별 IAM 사용자와 연결된 액세스 키를 만들고, 활성화하고, 비활성화하고, 삭제할 수 있어요. 또한 계정에서 액세스 키를 보유한 IAM 사용자 목록을 표시하고, 특정 액세스 키가 어떤 IAM 사용자에게 속하는지 찾을 수도 있답니다.

출처: 문서

본문

이번 강의에서 다룰 내용은 다음과 같아요.

  • IAM 사용자의 액세스 키 만들기
  • IAM 사용자의 액세스 키 비활성화
  • IAM 사용자의 액세스 키 활성화
  • IAM 사용자의 액세스 키 삭제
  • IAM 사용자의 액세스 키 목록 표시
  • 계정의 사용자에 대한 모든 액세스 키 ID 표시
  • 액세스 키 ID로 사용자 찾기
  • 액세스 키 ID의 최근 사용 시점 찾기

IAM 사용자의 액세스 키 만들기

콘솔

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 탐색 창에서 사용자(Users) 를 선택합니다.
  3. 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.
  4. 보안 자격 증명(Security credentials) 탭의 액세스 키(Access keys) 섹션에서 액세스 키 만들기(Create access key) 를 선택합니다. 버튼이 비활성화되어 있다면 새 키를 만들기 전에 기존 키 중 하나를 삭제해야 합니다.
  5. 액세스 키 모범 사례 및 대안(Access key best practices & alternatives) 페이지에서 모범 사례와 대안을 검토합니다. 사용 사례를 선택해 장기 액세스 키 생성을 피할 수 있는 추가 옵션을 확인해 보세요.
  6. 그래도 사용 사례에 액세스 키가 필요하다고 판단되면 기타(Other) 를 선택한 뒤 다음(Next) 을 선택합니다.
  7. (선택) 설명 태그 설정(Set description tag) 페이지에서 액세스 키를 추적하는 데 도움이 되도록 설명 태그를 추가할 수 있습니다. 액세스 키 만들기(Create access key) 를 선택합니다.
  8. 액세스 키 검색(Retrieve access key page) 페이지에서 표시(Show) 를 선택해 사용자 보안 액세스 키 값을 확인합니다.
  9. 액세스 키 ID와 보안 액세스 키를 컴퓨터의 안전한 위치에 있는 .csv 파일로 저장하려면 .csv 파일 다운로드(Download .csv file) 버튼을 선택합니다.

중요 새로 만든 액세스 키를 조회하거나 다운로드할 수 있는 기회는 이때뿐이며, 다시는 복구할 수 없어요. 액세스 키를 안전하게 보관해야 해요.

사용자를 위해 액세스 키를 만들면 해당 키 쌍은 기본적으로 활성 상태가 되어, 사용자가 즉시 사용할 수 있어요.

AWS CLI 다음 명령을 실행합니다.

API 다음 작업을 호출합니다.

IAM 사용자의 액세스 키 비활성화

콘솔

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 탐색 창에서 사용자(Users) 를 선택합니다.
  3. 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.
  4. 보안 자격 증명(Security credentials) 탭의 액세스 키(Access keys) 섹션에서 작업(Actions) 드롭다운 메뉴를 선택한 다음 비활성화(Deactivate) 를 선택합니다.
  5. 비활성화(Deactivate) 대화 상자에서 비활성화(Deactivate) 를 선택해 액세스 키를 비활성화할 것인지 확인합니다.

액세스 키가 비활성화되면 더 이상 API 호출에 사용할 수 없어요. 필요하면 다시 활성화할 수 있어요.

AWS CLI 다음 명령을 실행합니다.

API 다음 작업을 호출합니다.

IAM 사용자의 액세스 키 활성화

콘솔

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 탐색 창에서 사용자(Users) 를 선택합니다.
  3. 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.
  4. 보안 자격 증명(Security credentials) 탭의 액세스 키(Access keys) 섹션에서 작업(Actions) 드롭다운 메뉴를 선택한 다음 활성화(Activate) 를 선택합니다.

액세스 키가 활성화되면 API 호출에 사용할 수 있어요. 필요하면 다시 비활성화할 수 있어요.

AWS CLI 다음 명령을 실행합니다.

API 다음 작업을 호출합니다.

IAM 사용자의 액세스 키 삭제

액세스 키가 비활성화된 뒤 더 이상 필요하지 않다면 삭제하세요. 콘솔

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 탐색 창에서 사용자(Users) 를 선택합니다.
  3. 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.
  4. 보안 자격 증명(Security credentials) 탭의 액세스 키(Access keys) 섹션에서 비활성 키의 작업(Actions) 드롭다운 메뉴를 선택한 다음 삭제(Delete) 를 선택합니다.
  5. 삭제(Delete) 대화 상자에서 텍스트 입력 필드에 액세스 키 ID를 입력하고 삭제(Delete) 를 선택해 액세스 키를 삭제할 것인지 확인합니다.

액세스 키가 삭제되면 복구할 수 없어요.

AWS CLI 다음 명령을 실행합니다.

API 다음 작업을 호출합니다.

IAM 사용자의 액세스 키 목록 표시

IAM 사용자와 연결된 액세스 키 ID 목록을 볼 수 있어요. 콘솔

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 탐색 창에서 사용자(Users) 를 선택합니다.
  3. 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.
  4. 보안 자격 증명(Security credentials) 탭의 액세스 키(Access keys) 섹션에 사용자의 액세스 키 ID와 각 키의 상태가 표시됩니다.

참고 사용자의 액세스 키 ID만 보여요. 보안 액세스 키는 키를 만들 때만 검색할 수 있어요.

각 IAM 사용자는 액세스 키를 두 개까지 가질 수 있어요.

AWS CLI 다음 명령을 실행합니다.

API 다음 작업을 호출합니다.

계정의 사용자에 대한 모든 액세스 키 ID 표시

AWS 계정의 사용자에 대한 액세스 키 ID 목록을 볼 수 있어요. 콘솔

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 탐색 창에서 사용자(Users) 를 선택합니다.
  3. 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.
  4. 필요하면 다음 단계를 완료해 사용자 표에 액세스 키 ID(Access key ID) 열을 추가합니다.
    • 표 위쪽 맨 오른쪽에서 기본 설정(Preferences) 아이콘( )을 선택합니다.
    • 기본 설정(Preferences) 대화 상자의 표시할 열 선택(Select visible columns) 아래에서 액세스 키 ID(Access key ID) 를 켭니다.
    • 확인(Confirm) 을 선택해 사용자 목록으로 돌아갑니다. 목록이 업데이트되어 액세스 키 ID가 표시됩니다.
  5. 액세스 키 ID(Access key ID) 열에는 각 액세스 키의 상태와 함께 ID가 표시됩니다. 예: Active - «redacted:AKIA…» 또는 Inactive - «redacted:AKIA…». 이 정보로 액세스 키가 한두 개 있는 사용자의 키 ID를 보고 복사할 수 있어요. 액세스 키가 없는 사용자에는 - 가 표시됩니다.

참고 보안 액세스 키는 키를 만들 때만 검색할 수 있어요.

각 IAM 사용자는 액세스 키를 두 개까지 가질 수 있어요.

액세스 키 ID로 사용자 찾기

액세스 키 ID를 사용해 AWS 계정에서 사용자를 찾을 수 있어요. 콘솔

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 탐색 창의 검색 상자에 액세스 키 ID를 입력합니다. 예: «redacted:AKIA…».
  3. 액세스 키 ID와 연결된 IAM 사용자가 탐색 창에 표시됩니다. 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.

액세스 키 ID의 최근 사용 시점 찾기

액세스 키의 최근 사용 시점은 IAM 사용자 페이지의 사용자 목록, 사용자 상세 페이지, 그리고 자격 증명 보고서(credential report)에 표시됩니다. 콘솔

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 사용자 목록에서 액세스 키 마지막 사용(Access key last used) 열을 확인합니다. 열이 표시되지 않으면 기본 설정(Preferences) 아이콘( )을 선택하고 표시할 열 선택(Select visible columns) 아래에서 액세스 키 마지막 사용(Access key last used) 을 켜서 표시합니다.
  3. (선택) 탐색 창의 액세스 보고서(Access reports) 아래에서 자격 증명 보고서(Credential report) 를 선택해 계정의 모든 IAM 사용자에 대한 액세스 키 마지막 사용 정보를 포함한 보고서를 다운로드합니다.
  4. (선택) IAM 사용자를 선택해 사용자 상세 정보를 확인합니다. 요약(Summary) 섹션에는 액세스 키 ID, 상태, 마지막 사용 시점이 포함됩니다.

AWS CLI 다음 명령을 실행합니다.

API 다음 작업을 호출합니다.

더 알아보기 (Learn more)