AWS 계정 설정하기
AWS 계정 설정하기
IAM 작업을 시작하기 전에 AWS 환경의 초기 설정을 마쳤는지 확인하세요. 가입 절차가 끝나면 AWS가 확인 이메일을 보내 줘요. 언제든지 https://aws.amazon.com/ 에 가서 My Account를 선택하면 현재 계정 활동을 보고 계정을 관리할 수 있어요. 이번 글에서는 루트 사용자 보안과 결제 콘솔 접근 활성화 방법을 살펴볼게요.
출처: 문서
본문
서비스에 가입할 때 이메일 주소와 비밀번호로 AWS 계정을 만들었어요. 이것이 AWS 루트 사용자 자격 증명이에요. 모범 사례에 따라 일상 작업에는 루트 사용자 자격 증명으로 AWS에 접근하지 마세요. 루트 사용자 자격 증명은 루트 사용자 자격 증명이 필요한 작업을 수행할 때만 사용하고, 자격 증명을 다른 사람과 공유하지 마세요. 대신 디렉터리에 사람을 추가하고 AWS 계정에 대한 접근을 부여하세요.
AWS 계정 루트 사용자 보안 (To secure your AWS account root user)
- Root user를 선택하고 AWS 계정 이메일 주소를 입력해 계정 소유자로 AWS Management Console에 로그인하고, 다음 페이지에서 비밀번호를 입력해요. 루트 사용자 로그인 방법은 _AWS Sign-In 사용자 가이드_의 루트 사용자로 로그인을 참고하세요.
- 루트 사용자의 다중 인증(MFA)을 켜요. 방법은 _IAM 사용자 가이드_의 AWS 계정 루트 사용자용 가상 MFA 디바이스 활성화(콘솔)를 참고하세요.
결제 콘솔 접근 부여 (Grant access to the billing console)
AWS 계정의 IAM 사용자와 역할은 기본적으로 Billing and Cost Management 콘솔에 접근할 수 없어요. 특정 Billing 기능에 접근을 허용하는 IAM 정책을 갖고 있어도 마찬가지예요. 접근을 부여하려면 AWS 계정 루트 사용자가 먼저 IAM 접근을 활성화해야 해요.
참고 — 보안 모범 사례로 AWS IAM Identity Center와의 자격 증명 페더레이션으로 리소스 접근을 제공하는 것을 권장해요. AWS Organizations와 함께 IAM Identity Center를 활성화하면 조직의 모든 AWS 계정에 대해 통합 결제(consolidated billing)와 함께 Billing and Cost Management 콘솔이 기본적으로 활성화돼요. 자세한 내용은 _Billing and Cost Management 사용자 가이드_의 AWS Organizations 결제 통합을 참고하세요.
결제 콘솔 접근을 활성화하는 절차는 다음과 같아요.
- 루트 사용자 자격 증명(특히 AWS 계정을 만들 때 사용한 이메일 주소와 비밀번호)으로 AWS Management Console에 로그인해요.
- 탐색 모음에서 계정 이름을 선택한 뒤 Account를 선택해요.
- IAM User and Role Access to Billing Information 섹션을 찾을 때까지 페이지를 스크롤한 뒤 Edit을 선택해요.
- Billing and Cost Management 콘솔 페이지에 대한 접근을 활성화하려면 Activate IAM Access 확인란을 선택해요.
- Update를 선택해요. 페이지에 IAM user/role access to billing information is activated 메시지가 표시돼요.
중요 — IAM 접근 활성화만으로는 사용자나 역할이 Billing and Cost Management 콘솔 페이지를 볼 수 있는 권한이 생기지 않아요. 결제 콘솔 접근 권한을 부여하려면 필요한 자격 증명 기반 정책을 IAM 역할에도 연결해야 해요. 역할은 사용자가 필요할 때 맡을 수 있는 임시 자격 증명을 제공해요.
- AWS Management Console을 사용해 사용자가 맡아 결제 콘솔에 접근할 수 있는 역할을 만들어요.
- 역할의 Add permissions 페이지에서 AWS 계정의 Billing 리소스 목록을 보고 세부 정보를 볼 수 있는 권한을 추가해요.
- AWS 관리형 정책 Billing은 사용자에게 Billing and Cost Management 콘솔을 보고 편집할 수 있는 권한을 부여해요. 여기에는 계정 사용량 보기, 예산·결제 수단 수정이 포함돼요. 계정의 결제 정보 접근을 제어하기 위해 IAM 역할에 연결할 수 있는 더 많은 정책 예시는 _Billing and Cost Management 사용자 가이드_의 AWS Billing 정책 예시를 참고하세요.