MFA 상태 확인

MFA 상태 확인

IAM 콘솔을 사용해 AWS 계정 루트 사용자나 IAM 사용자에게 유효한 MFA 기기가 활성화되어 있는지 확인할 수 있어요.

출처: 문서

본문

루트 사용자의 MFA 상태 확인

  1. 루트 사용자 자격 증명으로 AWS Management Console에 로그인한 다음 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 오른쪽 위 탐색 표시줄에서 사용자 이름을 선택한 다음 보안 자격 증명(Security credentials) 을 선택합니다.
  3. 다중 인증(MFA) 아래에서 MFA가 활성화되었는지 비활성화되었는지 확인합니다. MFA가 활성화되지 않았다면 경고 기호( )가 표시됩니다.

계정에 MFA를 활성화하려면 다음 중 하나를 참고하세요.

IAM 사용자의 MFA 상태 확인

  1. https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.
  2. 탐색 창에서 사용자(Users) 를 선택합니다.
  3. 필요하면 다음 단계를 완료해 사용자 표에 MFA 열을 추가합니다.
    • 표 위쪽 맨 오른쪽에서 설정 아이콘( )을 선택합니다.
    • 열 관리(Manage Columns) 에서 MFA 를 선택합니다.
    • (선택) 사용자 표에 표시하지 않을 열 머리글의 확인란을 해제합니다.
    • 닫기(Close) 를 선택해 사용자 목록으로 돌아갑니다.
  4. MFA 열은 활성화된 MFA 기기에 대한 정보를 알려줍니다. 사용자에게 활성 MFA 기기가 없으면 콘솔은 없음(None) 을 표시합니다. 사용자에게 MFA 기기가 활성화되어 있으면 MFA 열은 가상(Virtual), 보안 키(Security key), 하드웨어(Hardware), 또는 SMS 값으로 활성화된 기기 유형을 보여줍니다.

참고 AWS는 SMS 다중 인증(MFA) 활성화 지원을 종료했어요. IAM 사용자가 SMS 문자 메시지 기반 MFA를 사용하고 있다면 다음 대체 방법 중 하나로 전환하세요: 가상(소프트웨어 기반) MFA 기기, FIDO 보안 키, 하드웨어 MFA 기기. 계정에서 SMS MFA 기기가 할당된 사용자를 확인하려면 IAM 콘솔에서 탐색 창의 사용자(Users) 를 선택하고, 표의 MFA 열에 SMS가 표시된 사용자를 찾아보세요.

  1. 사용자의 MFA 기기에 대한 추가 정보를 보려면 MFA 상태를 확인하려는 사용자 이름을 선택합니다. 그런 다음 보안 자격 증명(Security credentials) 탭을 선택합니다.
  2. 사용자에게 활성 MFA 기기가 없으면 다중 인증(MFA) 섹션에 MFA 기기가 없습니다. AWS 환경의 보안을 강화하려면 MFA 기기를 할당하세요. 가 표시됩니다. 사용자에게 MFA 기기가 활성화되어 있으면 다중 인증(MFA) 섹션에 기기에 대한 세부 정보가 표시됩니다.
    • 기기 이름
    • 기기 유형
    • 기기 식별자(물리적 기기의 일련 번호 또는 AWS의 가상 기기 ARN)
    • 기기가 생성된 시점

더 알아보기 (Learn more)