루트 사용자용 가상 MFA 디바이스 활성화하기

루트 사용자용 가상 MFA 디바이스 활성화하기 (콘솔)

AWS Management Console로 루트 사용자용 가상 MFA 디바이스를 구성·활성화할 수 있어요. AWS 계정의 MFA 디바이스를 활성화하려면 루트 사용자 자격 증명으로 AWS에 로그인해야 해요.

출처: 문서

본문

루트 사용자와 함께 사용할 가상 MFA 디바이스 구성·활성화 (To configure and enable a virtual MFA device for use with your root user)

  1. AWS Management Console을 열고 루트 사용자 자격 증명으로 로그인해요. 방법은 _AWS Sign-In 사용자 가이드_의 루트 사용자로 AWS Management Console에 로그인을 참고하세요.
  2. 탐색 모음 오른쪽에서 계정 이름을 선택하고 Security credentials를 선택해요.
  3. Multi-Factor Authentication (MFA) 섹션에서 Assign MFA device를 선택해요.
  4. 마법사에서 Device name을 입력하고 Authenticator app을 선택한 뒤 Next를 선택해요.
  5. IAM이 QR 코드 그래픽을 포함한 가상 MFA 디바이스의 구성 정보를 생성·표시해요. 그래픽은 QR 코드를 지원하지 않는 디바이스에서 수동 입력할 수 있는 시크릿 구성 키를 표현한 것이에요.
  6. 디바이스에서 가상 MFA 앱을 열어요. 앱이 여러 가상 MFA 디바이스나 계정을 지원한다면 새 가상 MFA 디바이스 또는 계정을 만들 옵션을 선택해요.
  7. 앱을 구성하는 가장 쉬운 방법은 앱으로 QR 코드를 스캔하는 거예요. 코드를 스캔할 수 없다면 구성 정보를 수동으로 입력할 수 있어요. IAM이 생성한 QR 코드와 시크릿 구성 키는 AWS 계정에 연결되어 있어 다른 계정에는 사용할 수 없어요. 다만 원래 MFA 디바이스에 접근할 수 없게 된 경우 계정에 새 MFA 디바이스를 구성할 때 재사용할 수 있어요.
  8. QR 코드로 가상 MFA 디바이스를 구성하려면 마법사에서 Show QR code를 선택한 뒤 앱의 코드 스캔 지침을 따라요. 예를 들어 카메라 아이콘을 선택하거나 Scan account barcode 같은 명령을 선택한 뒤 디바이스 카메라로 QR 코드를 스캔해야 할 수 있어요.
  9. Set up device 마법사에서 Show secret key를 선택한 뒤 MFA 앱에 시크릿 키를 입력해요.

중요 – QR 코드나 시크릿 구성 키의 안전한 백업을 만들거나 계정에 여러 MFA 디바이스를 활성화하세요. 현재 지원되는 MFA 유형의 어떤 조합으로든 AWS 계정 루트 사용자와 IAM 사용자에 최대 8개의 MFA 디바이스를 등록할 수 있어요. 가상 MFA 디바이스는 예를 들어 호스팅된 스마트폰을 잃어버리면 사용할 수 없게 될 수 있어요. 그런데 사용자에 추가 MFA 디바이스가 없고 루트 사용자 MFA 디바이스 복구로도 계정에 로그인할 수 없다면, 계정에 로그인할 수 없게 되어 고객 서비스에 문의해 계정의 MFA 보호를 제거해야 해요.

  1. 디바이스가 6자리 숫자를 생성하기 시작해요.
  2. 마법사의 MFA code 1 상자에 가상 MFA 디바이스에 현재 표시된 일회용 비밀번호를 입력해요. 디바이스가 새 일회용 비밀번호를 생성할 때까지 최대 30초 기다려요. 그런 다음 MFA code 2 상자에 두 번째 일회용 비밀번호를 입력하고 Add MFA를 선택해요.

중요 – 코드를 생성한 직후 요청을 제출하세요. 코드를 생성한 뒤 요청 제출을 너무 오래 기다리면 MFA 디바이스는 사용자와 성공적으로 연결되지만 동기화가 어긋나요. 시간 기반 일회용 비밀번호(TOTP)는 짧은 시간 후 만료되기 때문이에요. 이런 경우 디바이스를 재동기화할 수 있어요.

디바이스가 AWS와 함께 사용할 준비가 됐어요. AWS Management Console에서 MFA를 사용하는 방법은 MFA 활성화 로그인을 참고하세요.

더 알아보기 (Learn more)