루트 사용자용 액세스 키 만들기

루트 사용자용 액세스 키 만들기

경고 – 루트 사용자용 액세스 키 쌍을 만들지 않을 것을 강력히 권장해요. 루트 사용자가 필요한 작업은 몇 가지뿐이고 보통 자주 수행하지 않으므로, AWS Management Console에 로그인해 루트 사용자 작업을 수행하는 걸 권장해요. 액세스 키를 만들기 전에 장기 액세스 키의 대안을 검토하세요.

권장하지는 않지만, 루트 사용자 자격 증명으로 AWS Command Line Interface(AWS CLI)에서 명령을 실행하거나 AWS SDK 중 하나에서 API 작업을 사용할 수 있도록 루트 사용자용 액세스 키를 만들 수 있어요. 액세스 키를 만들면 액세스 키 ID와 시크릿 액세스 키를 한 세트로 만들어요. 액세스 키 생성 중에 AWS는 액세스 키의 시크릿 액세스 키 부분을 보고 다운로드할 기회를 한 번 줘요. 다운로드하지 않거나 잃어버리면 액세스 키를 삭제한 뒤 새로 만들 수 있어요. 콘솔, AWS CLI, 또는 AWS API로 루트 사용자 액세스 키를 만들 수 있어요.

출처: 문서

본문

새로 만든 액세스 키는 활성(active) 상태이며, CLI와 API 호출에 사용할 수 있어요. 루트 사용자에는 최대 두 개의 액세스 키를 할당할 수 있어요.

사용하지 않는 액세스 키는 비활성화해야 해요. 액세스 키가 비활성화되면 API 호출에 사용할 수 없어요. 비활성 키도 한도에는 포함돼요. 액세스 키는 언제든지 만들거나 삭제할 수 있어요. 다만 액세스 키를 삭제하면 영원히 사라지고 검색할 수 없어요.

AWS Management Console

AWS 계정 루트 사용자용 액세스 키 만들기 (To create an access key for the AWS account root user)

최소 권한 (Minimum permissions) – AWS 계정 루트 사용자로 로그인해야 하며 추가 IAM 권한은 필요하지 않아요. IAM 사용자나 역할로는 이 단계를 수행할 수 없어요.

  1. AWS Management Console을 열고 루트 사용자 자격 증명으로 로그인해요. 방법은 _AWS Sign-In 사용자 가이드_의 루트 사용자로 AWS Management Console에 로그인을 참고하세요.
  2. 콘솔 오른쪽 위에서 계정 이름이나 번호를 선택한 뒤 Security Credentials를 선택해요.
  3. Access keys 섹션에서 Create access key를 선택해요. 이 옵션을 사용할 수 없다면 이미 최대 액세스 키 수를 갖고 있는 거예요. 새 키를 만들기 전에 기존 액세스 키 중 하나를 삭제해야 해요. 자세한 내용은 IAM 객체 할당량을 참고하세요.
  4. Alternatives to root user access keys 페이지에서 보안 권장 사항을 검토해요. 계속하려면 확인란을 선택하고 Create access key를 선택해요.
  5. Retrieve access key 페이지에 Access key ID가 표시돼요.
  6. Secret access key 아래에서 Show를 선택하고 브라우저 창에서 액세스 키 ID와 시크릿 키를 복사해 안전한 곳에 붙여넣어요. 또는 Download .csv file을 선택해 액세스 키 ID와 시크릿 키가 포함된 rootkey.csv 파일을 다운로드할 수 있어요. 안전한 곳에 저장하세요.
  7. Done을 선택해요. 액세스 키가 더 이상 필요 없으면 삭제하거나 최소한 아무도 남용할 수 없도록 비활성화하는 걸 권장해요.

AWS CLI & SDKs

루트 사용자용 액세스 키 만들기 (To create an access key for the root user)

참고 – 루트 사용자로 다음 명령이나 API 작업을 실행하려면 이미 하나의 활성 액세스 키 쌍이 있어야 해요. 액세스 키가 없다면 AWS Management Console로 첫 액세스 키를 만들어요. 그런 다음 첫 액세스 키의 자격 증명을 AWS CLI와 함께 사용해 두 번째 액세스 키를 만들거나 액세스 키를 삭제할 수 있어요.

AWS CLI: aws iam create-access-key

예시

$ aws iam create-access-key
{
    "AccessKey": {
        "UserName": "MyUserName",
        "AccessKeyId": "AKIAIO...MPLE",
        "Status": "Active",
        "SecretAccessKey": "wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY",
        "CreateDate": "2021-04-08T19:30:16+00:00"
    }
}

AWS API: _IAM API 참조_의 CreateAccessKey

더 알아보기 (Learn more)