IAM 관리자가 IAM 사용자 액세스 키를 관리하는 방법
IAM 관리자가 IAM 사용자 액세스 키를 관리하는 방법
IAM 관리자는 개별 IAM 사용자와 연결된 액세스 키를 만들고, 활성화하고, 비활성화하고, 삭제할 수 있어요. 또한 계정에서 액세스 키를 보유한 IAM 사용자 목록을 표시하고, 특정 액세스 키가 어떤 IAM 사용자에게 속하는지 찾을 수도 있답니다.
출처: 문서
본문
이번 강의에서 다룰 내용은 다음과 같아요.
- IAM 사용자의 액세스 키 만들기
- IAM 사용자의 액세스 키 비활성화
- IAM 사용자의 액세스 키 활성화
- IAM 사용자의 액세스 키 삭제
- IAM 사용자의 액세스 키 목록 표시
- 계정의 사용자에 대한 모든 액세스 키 ID 표시
- 액세스 키 ID로 사용자 찾기
- 액세스 키 ID의 최근 사용 시점 찾기
IAM 사용자의 액세스 키 만들기
콘솔
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
- 탐색 창에서 사용자(Users) 를 선택합니다.
- 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.
- 보안 자격 증명(Security credentials) 탭의 액세스 키(Access keys) 섹션에서 액세스 키 만들기(Create access key) 를 선택합니다. 버튼이 비활성화되어 있다면 새 키를 만들기 전에 기존 키 중 하나를 삭제해야 합니다.
- 액세스 키 모범 사례 및 대안(Access key best practices & alternatives) 페이지에서 모범 사례와 대안을 검토합니다. 사용 사례를 선택해 장기 액세스 키 생성을 피할 수 있는 추가 옵션을 확인해 보세요.
- 그래도 사용 사례에 액세스 키가 필요하다고 판단되면 기타(Other) 를 선택한 뒤 다음(Next) 을 선택합니다.
- (선택) 설명 태그 설정(Set description tag) 페이지에서 액세스 키를 추적하는 데 도움이 되도록 설명 태그를 추가할 수 있습니다. 액세스 키 만들기(Create access key) 를 선택합니다.
- 액세스 키 검색(Retrieve access key page) 페이지에서 표시(Show) 를 선택해 사용자 보안 액세스 키 값을 확인합니다.
- 액세스 키 ID와 보안 액세스 키를 컴퓨터의 안전한 위치에 있는
.csv파일로 저장하려면 .csv 파일 다운로드(Download .csv file) 버튼을 선택합니다.
중요 새로 만든 액세스 키를 조회하거나 다운로드할 수 있는 기회는 이때뿐이며, 다시는 복구할 수 없어요. 액세스 키를 안전하게 보관해야 해요.
사용자를 위해 액세스 키를 만들면 해당 키 쌍은 기본적으로 활성 상태가 되어, 사용자가 즉시 사용할 수 있어요.
AWS CLI 다음 명령을 실행합니다.
API 다음 작업을 호출합니다.
IAM 사용자의 액세스 키 비활성화
콘솔
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
- 탐색 창에서 사용자(Users) 를 선택합니다.
- 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.
- 보안 자격 증명(Security credentials) 탭의 액세스 키(Access keys) 섹션에서 작업(Actions) 드롭다운 메뉴를 선택한 다음 비활성화(Deactivate) 를 선택합니다.
- 비활성화(Deactivate) 대화 상자에서 비활성화(Deactivate) 를 선택해 액세스 키를 비활성화할 것인지 확인합니다.
액세스 키가 비활성화되면 더 이상 API 호출에 사용할 수 없어요. 필요하면 다시 활성화할 수 있어요.
AWS CLI 다음 명령을 실행합니다.
API 다음 작업을 호출합니다.
IAM 사용자의 액세스 키 활성화
콘솔
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
- 탐색 창에서 사용자(Users) 를 선택합니다.
- 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.
- 보안 자격 증명(Security credentials) 탭의 액세스 키(Access keys) 섹션에서 작업(Actions) 드롭다운 메뉴를 선택한 다음 활성화(Activate) 를 선택합니다.
액세스 키가 활성화되면 API 호출에 사용할 수 있어요. 필요하면 다시 비활성화할 수 있어요.
AWS CLI 다음 명령을 실행합니다.
API 다음 작업을 호출합니다.
IAM 사용자의 액세스 키 삭제
액세스 키가 비활성화된 뒤 더 이상 필요하지 않다면 삭제하세요. 콘솔
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
- 탐색 창에서 사용자(Users) 를 선택합니다.
- 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.
- 보안 자격 증명(Security credentials) 탭의 액세스 키(Access keys) 섹션에서 비활성 키의 작업(Actions) 드롭다운 메뉴를 선택한 다음 삭제(Delete) 를 선택합니다.
- 삭제(Delete) 대화 상자에서 텍스트 입력 필드에 액세스 키 ID를 입력하고 삭제(Delete) 를 선택해 액세스 키를 삭제할 것인지 확인합니다.
액세스 키가 삭제되면 복구할 수 없어요.
AWS CLI 다음 명령을 실행합니다.
API 다음 작업을 호출합니다.
IAM 사용자의 액세스 키 목록 표시
IAM 사용자와 연결된 액세스 키 ID 목록을 볼 수 있어요. 콘솔
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
- 탐색 창에서 사용자(Users) 를 선택합니다.
- 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.
- 보안 자격 증명(Security credentials) 탭의 액세스 키(Access keys) 섹션에 사용자의 액세스 키 ID와 각 키의 상태가 표시됩니다.
참고 사용자의 액세스 키 ID만 보여요. 보안 액세스 키는 키를 만들 때만 검색할 수 있어요.
각 IAM 사용자는 액세스 키를 두 개까지 가질 수 있어요.
AWS CLI 다음 명령을 실행합니다.
API 다음 작업을 호출합니다.
계정의 사용자에 대한 모든 액세스 키 ID 표시
AWS 계정의 사용자에 대한 액세스 키 ID 목록을 볼 수 있어요. 콘솔
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
- 탐색 창에서 사용자(Users) 를 선택합니다.
- 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.
- 필요하면 다음 단계를 완료해 사용자 표에 액세스 키 ID(Access key ID) 열을 추가합니다.
- 표 위쪽 맨 오른쪽에서 기본 설정(Preferences) 아이콘( )을 선택합니다.
- 기본 설정(Preferences) 대화 상자의 표시할 열 선택(Select visible columns) 아래에서 액세스 키 ID(Access key ID) 를 켭니다.
- 확인(Confirm) 을 선택해 사용자 목록으로 돌아갑니다. 목록이 업데이트되어 액세스 키 ID가 표시됩니다.
- 액세스 키 ID(Access key ID) 열에는 각 액세스 키의 상태와 함께 ID가 표시됩니다. 예:
Active - «redacted:AKIA…»또는Inactive - «redacted:AKIA…». 이 정보로 액세스 키가 한두 개 있는 사용자의 키 ID를 보고 복사할 수 있어요. 액세스 키가 없는 사용자에는-가 표시됩니다.
참고 보안 액세스 키는 키를 만들 때만 검색할 수 있어요.
각 IAM 사용자는 액세스 키를 두 개까지 가질 수 있어요.
액세스 키 ID로 사용자 찾기
액세스 키 ID를 사용해 AWS 계정에서 사용자를 찾을 수 있어요. 콘솔
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
- 탐색 창의 검색 상자에 액세스 키 ID를 입력합니다. 예: «redacted:AKIA…».
- 액세스 키 ID와 연결된 IAM 사용자가 탐색 창에 표시됩니다. 사용자 이름을 선택해 사용자 상세 페이지로 이동합니다.
액세스 키 ID의 최근 사용 시점 찾기
액세스 키의 최근 사용 시점은 IAM 사용자 페이지의 사용자 목록, 사용자 상세 페이지, 그리고 자격 증명 보고서(credential report)에 표시됩니다. 콘솔
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
- 사용자 목록에서 액세스 키 마지막 사용(Access key last used) 열을 확인합니다. 열이 표시되지 않으면 기본 설정(Preferences) 아이콘( )을 선택하고 표시할 열 선택(Select visible columns) 아래에서 액세스 키 마지막 사용(Access key last used) 을 켜서 표시합니다.
- (선택) 탐색 창의 액세스 보고서(Access reports) 아래에서 자격 증명 보고서(Credential report) 를 선택해 계정의 모든 IAM 사용자에 대한 액세스 키 마지막 사용 정보를 포함한 보고서를 다운로드합니다.
- (선택) IAM 사용자를 선택해 사용자 상세 정보를 확인합니다. 요약(Summary) 섹션에는 액세스 키 ID, 상태, 마지막 사용 시점이 포함됩니다.
AWS CLI 다음 명령을 실행합니다.
API 다음 작업을 호출합니다.