자격 증명과 다중 인증(MFA) 사용하기

자격 증명과 다중 인증(MFA) 사용하기

자격 증명에 다중 인증(MFA)을 사용하는 것도 또 다른 IAM 모범 사례예요. MFA는 사용자가 사용자 이름과 비밀번호를 입력한 뒤 신원을 확인하기 위해 추가 인증 요소를 제공하도록 요구하는 추가 보안 계층이에요. 비밀번호가 유출됐더라도 공격자가 무단 접근하기 훨씬 어려워져서 보안을 크게 강화해 줘요. 이번 글에서는 MFA 지원 범위와 적용 방법을 살펴볼게요.

출처: 문서

본문

MFA는 온라인 계정, 클라우드 서비스, 기타 민감한 리소스에 대한 접근을 보호하는 모범 사례로 널리 채택되고 있어요. AWS는 루트 사용자, IAM 사용자, IAM Identity Center의 사용자, Builder ID, 페더레이션 사용자에 대해 MFA를 지원해요.

추가 보안을 위해, 사용자가 리소스에 접근하거나 특정 액션을 수행하기 전에 MFA가 구성되도록 요구하는 정책을 만들고 그 정책을 IAM 역할에 연결할 수 있어요. IAM Identity Center는 MFA가 기본적으로 켜진 상태로 사전 구성되어 있어, IAM Identity Center의 모든 사용자는 사용자 이름과 비밀번호 외에도 MFA로 로그인해야 해요.

참고 — 모든 AWS 계정 유형(독립형, 관리, 구성원 계정)의 루트 사용자에 대해 MFA를 구성해야 해요. MFA가 아직 활성화되지 않았다면 사용자는 AWS Management Console에 대한 첫 로그인 시도 후 35일 이내에 MFA를 등록해야 해요.

자세한 내용은 IAM Identity Center에서 MFA 구성과 IAM의 AWS 다중 인증을 참고하세요.

더 알아보기 (Learn more)