AWS CLI 설정하기
AWS CLI 설정하기
AWS CLI는 Amazon EKS를 포함한 AWS 서비스를 작업하기 위한 명령줄 도구입니다. 또한 로컬 머신에서 Amazon EKS 클러스터 및 기타 AWS 리소스에 접근하기 위한 IAM 사용자·역할 인증에도 사용됩니다. 명령줄에서 AWS에 리소스를 프로비저닝하려면 AWS 액세스 키 ID와 시크릿 키를 받아 명령줄에 사용해야 합니다. 그런 다음 이 자격 증명을 AWS CLI에 구성해야 해요. AWS CLI를 아직 설치하지 않았다면 AWS Command Line Interface User Guide의 Install or update the latest version of the AWS CLI를 참고하세요.
출처: 문서
본문
액세스 키 생성하기
- AWS Management Console에 로그인합니다.
- 단일 사용자 또는 다중 사용자 계정의 경우:
- 단일 사용자 계정: 오른쪽 위에서 AWS 사용자 이름을 선택해 탐색 메뉴를 엽니다. 예를 들어
webadmin을 선택하세요. - 다중 사용자 계정: 서비스 목록에서 IAM을 선택합니다. IAM Dashboard에서 Users를 선택하고 사용자 이름을 선택합니다.
- 단일 사용자 계정: 오른쪽 위에서 AWS 사용자 이름을 선택해 탐색 메뉴를 엽니다. 예를 들어
- Security credentials를 선택합니다.
- Access keys 아래에서 Create access key를 선택합니다.
- Command Line Interface(CLI)를 선택하고 Next를 선택합니다.
- Create access key를 선택합니다.
- Download .csv file을 선택합니다.
AWS CLI 구성하기
AWS CLI를 설치한 후 다음 단계로 구성합니다. 자세한 내용은 AWS Command Line Interface User Guide의 Configure the AWS CLI를 참고하세요.
- 터미널 창에서 다음 명령을 입력합니다.
aws configure
선택적으로 --profile cluster-admin 같은 명명된 프로필을 구성할 수 있어요. AWS CLI에서 명명된 프로필을 구성했다면 이후 명령에서 항상 이 플래그를 전달해야 합니다.
- AWS 자격 증명을 입력합니다. 예:
Access Key ID [None]: AKIA…
Secret Access Key [None]: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
Default region name [None]: region-code
Default output format [None]: json
보안 토큰 받기
필요하다면 다음 명령을 실행해 AWS CLI용 새 보안 토큰을 받으세요. 자세한 내용은 AWS CLI Command Reference의 get-session-token을 참고합니다. 기본적으로 토큰은 15분간 유효합니다. 기본 세션 제한 시간을 바꾸려면 --duration-seconds 플래그를 전달하세요. 예:
aws sts get-session-token --duration-seconds 3600
이 명령은 AWS CLI 세션용 임시 보안 자격 증명을 반환합니다. 다음과 같은 응답 출력이 보일 거예요.
{
"Credentials": {
"AccessKeyId": "ASIA5FTRU3LOEXAMPLE",
"SecretAccessKey": "JnKgvwfqUD9mNsPoi9IbxAYEXAMPLE",
"SessionToken": "VERYLONGSESSIONTOKENSTRING",
"Expiration": "2023-02-17T03:14:24+00:00"
}
}
사용자 ID 확인하기
필요하다면 다음 명령을 실행해 터미널 세션에서 IAM 사용자 ID(예: ClusterAdmin)의 AWS 자격 증명을 확인하세요.
aws sts get-caller-identity
이 명령은 AWS CLI에 구성된 IAM 엔티티의 Amazon Resource Name(ARN)을 반환합니다. 다음과 같은 예시 응답 출력이 보일 거예요.
{
"UserId": "AKIA…",
"Account": "01234567890",
"Arn": "arn:aws:iam::01234567890:user/ClusterAdmin"
}
다음 단계
- Set up kubectl and eksctl
- Quickstart: Deploy a web app and store data