IAM 사용자의 AWS Management Console 접근 제어

IAM 사용자의 AWS Management Console 접근 제어

AWS Management Console을 통해 AWS 계정에 로그인하는 권한이 있는 IAM 사용자는 AWS 리소스에 접근할 수 있어요. 다음 목록은 콘솔을 통해 IAM 사용자에게 AWS 계정 리소스 접근을 부여하는 방법과, IAM 사용자가 AWS 웹 사이트를 통해 다른 AWS 계정 기능에 접근하는 방법을 보여 줘요.

참고 – IAM 사용에는 요금이 없어요.

출처: 문서

본문

AWS Management Console (The AWS Management Console)

AWS Management Console에 접근해야 하는 각 IAM 사용자의 비밀번호를 만들어요. 사용자는 IAM이 활성화된 AWS 계정 로그인 페이지를 통해 콘솔에 접근해요. 로그인 페이지 접근에 대한 정보는 _AWS Sign-In 사용자 가이드_의 AWS 로그인 방법을, 비밀번호 만들기에 대한 정보는 AWS의 사용자 비밀번호를 참고하세요.

IAM 사용자가 AWS Management Console에 접근하지 못하게 하려면 사용자의 비밀번호를 제거하면 돼요. 이렇게 하면 로그인 자격 증명으로 AWS Management Console에 로그인할 수 없게 돼요. 권한은 바뀌지 않고, 맡은 역할을 사용한 콘솔 접근도 막지 않아요. 사용자에게 활성 액세스 키가 있으면 계속 작동해 AWS CLI, Tools for Windows PowerShell, AWS API, 또는 AWS Console Mobile Application을 통한 접근을 허용해요.

AWS 리소스 (Amazon EC2 인스턴스, Amazon S3 버킷 등)

IAM 사용자에게 비밀번호가 있어도 AWS 리소스에 접근할 권한은 별도로 필요해요. IAM 사용자를 만들면 그 사용자는 기본적으로 권한이 없어요. IAM 사용자에게 필요한 권한을 부여하려면 정책을 연결해요. 같은 작업을 같은 리소스로 수행하는 IAM 사용자가 많다면 그 IAM 사용자들을 그룹에 할당한 뒤 그룹에 권한을 할당할 수 있어요. IAM 사용자·그룹 만들기에 대한 정보는 IAM 자격 증명을, 정책으로 권한을 설정하는 방법은 AWS 리소스에 대한 접근 관리를 참고하세요.

AWS 토론 포럼 (AWS Discussion Forums)

누구나 AWS 토론 포럼의 게시물을 읽을 수 있어요. AWS 토론 포럼에 질문이나 댓글을 올리려는 사용자는 사용자 이름으로 할 수 있어요. 사용자가 AWS 토론 포럼에 처음 게시할 때 별명과 이메일 주소를 입력하라는 메시지가 나타나요. AWS 토론 포럼에서 그 별명을 사용할 수 있는 사람은 그 사용자뿐이에요.

AWS 계정 결제·사용 정보 (Your AWS account billing and usage information)

사용자에게 AWS 계정 결제·사용 정보에 대한 접근을 부여할 수 있어요. 자세한 내용은 _AWS Billing 사용자 가이드_의 결제 정보에 대한 접근 제어를 참고하세요.

AWS 계정 프로필 정보 (Your AWS account profile information)

사용자는 AWS 계정 프로필 정보에 접근할 수 없어요.

AWS 계정 보안 자격 증명 (Your AWS account security credentials)

사용자는 AWS 계정 보안 자격 증명에 접근할 수 없어요.

참고 – IAM 정책은 인터페이스와 관계없이 접근을 제어해요. 예를 들어 사용자에게 AWS Management Console 접근용 비밀번호를 제공할 수 있어요. 그 사용자(또는 사용자가 속한 그룹)의 정책이 콘솔에서 사용자가 할 수 있는 일을 제어해요. 또는 사용자에게 AWS에 API 호출을 하기 위한 AWS 액세스 키를 제공할 수 있어요. 그 액세스 키로 인증하는 라이브러리나 클라이언트를 통해 사용자가 호출할 수 있는 액션은 정책이 제어해요.

더 알아보기 (Learn more)