IAM 사용자 이름 변경하기
IAM 사용자 이름 변경하기
참고 – 모범 사례에 따라 휴먼 사용자가 임시 자격 증명으로 AWS에 접근하도록 자격 증명 공급자와 페더레이션을 요구하는 것을 권장해요. 모범 사례를 따른다면 IAM 사용자와 그룹을 관리하지 않아요. 대신 사용자와 그룹이 AWS 외부에서 관리되고 페더레이션 자격 증명 으로 AWS 리소스에 접근해요. 페더레이션 자격 증명은 엔터프라이즈 사용자 디렉터리, 웹 자격 증명 공급자, AWS Directory Service, Identity Center 디렉터리의 사용자, 또는 자격 증명 소스를 통해 제공된 자격 증명으로 AWS 서비스에 접근하는 사용자예요. 페더레이션 자격 증명은 자격 증명 공급자가 정의한 그룹을 사용해요. AWS IAM Identity Center를 사용한다면 _AWS IAM Identity Center 사용자 가이드_의 IAM Identity Center에서 자격 증명 관리를 참고하세요.
Amazon Web Services는 AWS 계정의 IAM 사용자를 관리하는 여러 도구를 제공해요. 계정의 또는 사용자 그룹의 IAM 사용자를 나열하거나 사용자가 구성원인 모든 IAM 그룹을 나열할 수 있어요. IAM 사용자의 이름이나 경로(path)를 변경할 수 있어요. IAM 사용자 대신 페더레이션 자격 증명으로 전환하고 있다면 AWS 계정에서 IAM 사용자를 삭제하거나 사용자를 비활성화할 수 있어요. 이번 글에서는 IAM 사용자 이름을 바꾸는 방법을 살펴볼게요.
출처: 문서
본문
IAM 사용자의 관리형 정책을 추가·변경·제거하는 방법은 IAM 사용자의 권한 변경을 참고하세요. IAM 사용자의 인라인 정책 관리는 IAM 자격 증명 권한 추가·제거, IAM 정책 편집, IAM 정책 삭제를 참고하세요. 모범 사례에 따라 인라인 정책 대신 관리형 정책을 사용하세요. AWS 관리형 정책 은 많은 일반적인 사용 사례에 대한 권한을 부여해요. AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있으므로 특정 사용 사례에 대해 최소 권한을 부여하지 않을 수 있다는 점을 명심하세요. 따라서 사용 사례에 특화된 고객 관리형 정책을 정의해 권한을 더 줄이는 것을 권장해요. 자세한 내용은 AWS 관리형 정책, 특정 직무 함수용 AWS 관리형 정책은 직무 함수용 AWS 관리형 정책을 참고하세요. IAM 정책 검증에 대해 알아보려면 IAM 정책 검증을 참고하세요.
팁 – IAM Access Analyzer는 IAM 역할이 사용하는 서비스와 액션을 분석한 뒤 사용할 수 있는 세밀한 정책을 생성해 줘요. 각 생성 정책을 테스트한 뒤 프로덕션 환경에 배포할 수 있어요. 이렇게 하면 워크로드에 필요한 권한만 부여할 수 있어요. 정책 생성에 대한 자세한 내용은 IAM Access Analyzer 정책 생성을 참고하세요.
IAM 사용자 비밀번호 관리에 대한 내용은 IAM 사용자 비밀번호 관리를 참고하세요.
IAM 사용자 이름 변경 (Renaming an IAM user)
사용자의 이름이나 경로를 변경하려면 AWS CLI, Tools for Windows PowerShell, 또는 AWS API를 사용해야 해요. 콘솔에는 사용자 이름을 바꾸는 옵션이 없어요. 사용자 이름을 바꾸는 데 필요한 권한은 IAM 리소스에 접근하는 데 필요한 권한을 참고하세요.
사용자의 이름이나 경로를 변경하면 다음이 발생해요.
- 사용자에 연결된 정책은 새 이름으로 사용자와 함께 유지돼요.
- 사용자는 새 이름으로 같은 IAM 그룹에 유지돼요.
- 사용자의 고유 ID는 동일하게 유지돼요. 고유 ID에 대한 자세한 내용은 고유 식별자를 참고하세요.
- 사용자를 프린시펄로 참조하는 리소스·역할 정책(사용자에게 접근이 부여되는 경우)은 새 이름이나 경로를 사용하도록 자동 업데이트돼요. 예를 들어 Amazon SQS의 큐 기반 정책이나 Amazon S3의 리소스 기반 정책이 새 이름과 경로를 사용하도록 자동 업데이트돼요.
- IAM은 사용자를 리소스로 참조하는 정책을 자동 업데이트하지 않아요. 수동으로 업데이트해야 해요. 예를 들어 사용자
Richard에게 자기 보안 자격 증명을 관리할 수 있게 하는 정책이 연결돼 있다고 하죠. 관리자가Richard를Rich로 이름을 바꾸면, 관리자는 그 정책도 업데이트해 리소스를 다음에서:
arn:aws:iam::111122223333:user/division_abc/subdivision_xyz/Richard
다음으로 바꿔야 해요.
arn:aws:iam::111122223333:user/division_abc/subdivision_xyz/Rich
경로를 변경하는 경우도 마찬가지예요. 관리자는 정책이 사용자의 새 경로를 반영하도록 업데이트해야 해요.
사용자 이름 변경 (To rename a user)
- AWS CLI:
aws iam update-user - AWS API:
UpdateUser