루트 사용자용 하드웨어 TOTP 토큰 활성화하기
루트 사용자용 하드웨어 TOTP 토큰 활성화하기 (콘솔)
물리적 MFA 디바이스를 AWS Management Console에서만(AWS CLI나 AWS API가 아닌) 루트 사용자에 대해 구성·활성화할 수 있어요.
출처: 문서
본문
참고 – Sign in using MFA나 Troubleshoot your authentication device 같은 다른 텍스트가 보일 수도 있어요. 하지만 동일한 기능이 제공돼요. 어떤 경우든 대체 인증 요소로 계정 이메일 주소와 전화번호를 확인할 수 없다면 AWS Support에 문의해 MFA 설정을 삭제하세요.
루트 사용자용 하드웨어 TOTP 토큰 활성화 (To enable a hardware TOTP token for your root user)
- AWS Management Console을 열고 루트 사용자 자격 증명으로 로그인해요. 방법은 _AWS Sign-In 사용자 가이드_의 루트 사용자로 AWS Management Console에 로그인을 참고하세요.
- 탐색 모음 오른쪽에서 계정 이름을 선택한 뒤 Security credentials를 선택해요.
- Multi-factor authentication (MFA) 섹션을 펼쳐요.
- Assign MFA device를 선택해요.
- 마법사에서 Device name을 입력하고 Hardware TOTP token을 선택한 뒤 Next를 선택해요.
- Serial number 상자에 MFA 디바이스 뒷면에 있는 일련 번호를 입력해요.
- MFA code 1 상자에 MFA 디바이스가 표시하는 6자리 숫자를 입력해요. 숫자를 표시하려면 디바이스 앞면의 버튼을 눌러야 할 수 있어요.
- 디바이스가 코드를 새로 고칠 때까지 30초 기다린 뒤 MFA code 2 상자에 다음 6자리 숫자를 입력해요. 두 번째 숫자를 표시하려면 디바이스 앞면의 버튼을 다시 눌러야 할 수 있어요.
- Add MFA를 선택해요. 이제 MFA 디바이스가 AWS 계정과 연결돼요.
중요 – 인증 코드를 생성한 직후 요청을 제출하세요. 코드를 생성한 뒤 요청 제출을 너무 오래 기다리면 MFA 디바이스는 사용자와 성공적으로 연결되지만 동기화가 어긋나요. 시간 기반 일회용 비밀번호(TOTP)는 짧은 시간 후 만료되기 때문이에요. 이런 경우 디바이스를 재동기화할 수 있어요.
다음에 루트 사용자 자격 증명으로 로그인할 때 MFA 디바이스의 코드를 입력해야 해요.