AWS CLI 설정하기

AWS CLI 설정하기

AWS CLI는 Amazon EKS를 포함한 AWS 서비스를 작업하기 위한 명령줄 도구입니다. 또한 로컬 머신에서 Amazon EKS 클러스터 및 기타 AWS 리소스에 접근하기 위한 IAM 사용자·역할 인증에도 사용됩니다. 명령줄에서 AWS에 리소스를 프로비저닝하려면 AWS 액세스 키 ID와 시크릿 키를 받아 명령줄에 사용해야 합니다. 그런 다음 이 자격 증명을 AWS CLI에 구성해야 해요. AWS CLI를 아직 설치하지 않았다면 AWS Command Line Interface User Guide의 Install or update the latest version of the AWS CLI를 참고하세요.

출처: 문서

본문

액세스 키 생성하기

  1. AWS Management Console에 로그인합니다.
  2. 단일 사용자 또는 다중 사용자 계정의 경우:
    • 단일 사용자 계정: 오른쪽 위에서 AWS 사용자 이름을 선택해 탐색 메뉴를 엽니다. 예를 들어 webadmin을 선택하세요.
    • 다중 사용자 계정: 서비스 목록에서 IAM을 선택합니다. IAM Dashboard에서 Users를 선택하고 사용자 이름을 선택합니다.
  3. Security credentials를 선택합니다.
  4. Access keys 아래에서 Create access key를 선택합니다.
  5. Command Line Interface(CLI)를 선택하고 Next를 선택합니다.
  6. Create access key를 선택합니다.
  7. Download .csv file을 선택합니다.

AWS CLI 구성하기

AWS CLI를 설치한 후 다음 단계로 구성합니다. 자세한 내용은 AWS Command Line Interface User Guide의 Configure the AWS CLI를 참고하세요.

  1. 터미널 창에서 다음 명령을 입력합니다.
aws configure

선택적으로 --profile cluster-admin 같은 명명된 프로필을 구성할 수 있어요. AWS CLI에서 명명된 프로필을 구성했다면 이후 명령에서 항상 이 플래그를 전달해야 합니다.

  1. AWS 자격 증명을 입력합니다. 예:
Access Key ID [None]: AKIA…
Secret Access Key [None]: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
Default region name [None]: region-code
Default output format [None]: json

보안 토큰 받기

필요하다면 다음 명령을 실행해 AWS CLI용 새 보안 토큰을 받으세요. 자세한 내용은 AWS CLI Command Reference의 get-session-token을 참고합니다. 기본적으로 토큰은 15분간 유효합니다. 기본 세션 제한 시간을 바꾸려면 --duration-seconds 플래그를 전달하세요. 예:

aws sts get-session-token --duration-seconds 3600

이 명령은 AWS CLI 세션용 임시 보안 자격 증명을 반환합니다. 다음과 같은 응답 출력이 보일 거예요.

{
    "Credentials": {
        "AccessKeyId": "ASIA5FTRU3LOEXAMPLE",
        "SecretAccessKey": "JnKgvwfqUD9mNsPoi9IbxAYEXAMPLE",
        "SessionToken": "VERYLONGSESSIONTOKENSTRING",
        "Expiration": "2023-02-17T03:14:24+00:00"
    }
}

사용자 ID 확인하기

필요하다면 다음 명령을 실행해 터미널 세션에서 IAM 사용자 ID(예: ClusterAdmin)의 AWS 자격 증명을 확인하세요.

aws sts get-caller-identity

이 명령은 AWS CLI에 구성된 IAM 엔티티의 Amazon Resource Name(ARN)을 반환합니다. 다음과 같은 예시 응답 출력이 보일 거예요.

{
    "UserId": "AKIA…",
    "Account": "01234567890",
    "Arn": "arn:aws:iam::01234567890:user/ClusterAdmin"
}

다음 단계

  • Set up kubectl and eksctl
  • Quickstart: Deploy a web app and store data

더 알아보기 (Learn more)