루트 사용자용 액세스 키 만들기
루트 사용자용 액세스 키 만들기
경고 – 루트 사용자용 액세스 키 쌍을 만들지 않을 것을 강력히 권장해요. 루트 사용자가 필요한 작업은 몇 가지뿐이고 보통 자주 수행하지 않으므로, AWS Management Console에 로그인해 루트 사용자 작업을 수행하는 걸 권장해요. 액세스 키를 만들기 전에 장기 액세스 키의 대안을 검토하세요.
권장하지는 않지만, 루트 사용자 자격 증명으로 AWS Command Line Interface(AWS CLI)에서 명령을 실행하거나 AWS SDK 중 하나에서 API 작업을 사용할 수 있도록 루트 사용자용 액세스 키를 만들 수 있어요. 액세스 키를 만들면 액세스 키 ID와 시크릿 액세스 키를 한 세트로 만들어요. 액세스 키 생성 중에 AWS는 액세스 키의 시크릿 액세스 키 부분을 보고 다운로드할 기회를 한 번 줘요. 다운로드하지 않거나 잃어버리면 액세스 키를 삭제한 뒤 새로 만들 수 있어요. 콘솔, AWS CLI, 또는 AWS API로 루트 사용자 액세스 키를 만들 수 있어요.
출처: 문서
본문
새로 만든 액세스 키는 활성(active) 상태이며, CLI와 API 호출에 사용할 수 있어요. 루트 사용자에는 최대 두 개의 액세스 키를 할당할 수 있어요.
사용하지 않는 액세스 키는 비활성화해야 해요. 액세스 키가 비활성화되면 API 호출에 사용할 수 없어요. 비활성 키도 한도에는 포함돼요. 액세스 키는 언제든지 만들거나 삭제할 수 있어요. 다만 액세스 키를 삭제하면 영원히 사라지고 검색할 수 없어요.
AWS Management Console
AWS 계정 루트 사용자용 액세스 키 만들기 (To create an access key for the AWS account root user)
최소 권한 (Minimum permissions) – AWS 계정 루트 사용자로 로그인해야 하며 추가 IAM 권한은 필요하지 않아요. IAM 사용자나 역할로는 이 단계를 수행할 수 없어요.
- AWS Management Console을 열고 루트 사용자 자격 증명으로 로그인해요. 방법은 _AWS Sign-In 사용자 가이드_의 루트 사용자로 AWS Management Console에 로그인을 참고하세요.
- 콘솔 오른쪽 위에서 계정 이름이나 번호를 선택한 뒤 Security Credentials를 선택해요.
- Access keys 섹션에서 Create access key를 선택해요. 이 옵션을 사용할 수 없다면 이미 최대 액세스 키 수를 갖고 있는 거예요. 새 키를 만들기 전에 기존 액세스 키 중 하나를 삭제해야 해요. 자세한 내용은 IAM 객체 할당량을 참고하세요.
- Alternatives to root user access keys 페이지에서 보안 권장 사항을 검토해요. 계속하려면 확인란을 선택하고 Create access key를 선택해요.
- Retrieve access key 페이지에 Access key ID가 표시돼요.
- Secret access key 아래에서 Show를 선택하고 브라우저 창에서 액세스 키 ID와 시크릿 키를 복사해 안전한 곳에 붙여넣어요. 또는 Download .csv file을 선택해 액세스 키 ID와 시크릿 키가 포함된
rootkey.csv파일을 다운로드할 수 있어요. 안전한 곳에 저장하세요. - Done을 선택해요. 액세스 키가 더 이상 필요 없으면 삭제하거나 최소한 아무도 남용할 수 없도록 비활성화하는 걸 권장해요.
AWS CLI & SDKs
루트 사용자용 액세스 키 만들기 (To create an access key for the root user)
참고 – 루트 사용자로 다음 명령이나 API 작업을 실행하려면 이미 하나의 활성 액세스 키 쌍이 있어야 해요. 액세스 키가 없다면 AWS Management Console로 첫 액세스 키를 만들어요. 그런 다음 첫 액세스 키의 자격 증명을 AWS CLI와 함께 사용해 두 번째 액세스 키를 만들거나 액세스 키를 삭제할 수 있어요.
AWS CLI: aws iam create-access-key
예시
$ aws iam create-access-key
{
"AccessKey": {
"UserName": "MyUserName",
"AccessKeyId": "AKIAIO...MPLE",
"Status": "Active",
"SecretAccessKey": "wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY",
"CreateDate": "2021-04-08T19:30:16+00:00"
}
}
AWS API: _IAM API 참조_의 CreateAccessKey