IAM 사용자가 AWS에 로그인하는 방법
IAM 사용자가 AWS에 로그인하는 방법
IAM 사용자로 AWS Management Console에 로그인하려면 사용자 이름과 비밀번호 외에도 계정 ID 또는 계정 별칭을 제공해야 해요. 관리자가 콘솔에서 IAM 사용자를 만들 때 로그인 자격 증명(사용자 이름과 계정 ID 또는 계정 별칭이 포함된 계정 로그인 페이지 URL)을 보내줬을 거예요.
출처: 문서
본문
계정 로그인 페이지 URL 형식은 다음과 같아요.
https://My_AWS_Account_ID.signin.aws.amazon.com/console/
팁 – 브라우저에서 계정 로그인 페이지에 대한 북마크를 만들려면 북마크 항목에 계정 로그인 URL을 직접 입력하세요. 리다이렉트가 로그인 URL을 가릴 수 있으므로 브라우저 북마크 기능을 사용하지 마세요.
또한 다음 일반 로그인 엔드포인트에서 로그인하고 계정 ID 또는 계정 별칭을 직접 입력할 수도 있어요.
https://console.aws.amazon.com/
편의를 위해 AWS 로그인 페이지는 브라우저 쿠키로 IAM 사용자 이름과 계정 정보를 기억해 두고, 사용자가 AWS Management Console의 어떤 페이지에 가도 쿠키를 사용해 계정 로그인 페이지로 리다이렉트해 줘요.
IAM 사용자 자격 증명에 연결된 정책에서 관리자가 지정한 AWS 리소스에만 접근할 수 있어요. 콘솔에서 작업하려면 콘솔이 수행하는 액션(예: AWS 리소스 나열·생성)을 수행할 권한이 있어야 해요. 자세한 내용은 AWS 리소스에 대한 접근 관리와 예시 IAM 자격 증명 기반 정책을 참고하세요.
참고 – 조직에 기존 자격 증명 시스템이 있다면 단일 로그온(SSO) 옵션을 만드는 것을 고려하세요. SSO는 IAM 사용자 자격 증명 없이도 사용자가 계정의 AWS Management Console에 접근할 수 있게 해 줘요. 또한 사용자가 조직 사이트와 AWS에 따로 로그인할 필요를 없애요. 자세한 내용은 사용자 지정 자격 증명 브로커 접근을 AWS 콘솔에 활성화를 참고하세요.
CloudTrail에 로그인 세부 정보 기록 (Logging sign-in details in CloudTrail)
CloudTrail을 활성화해 로그인 이벤트를 로그에 기록한다면, CloudTrail이 이벤트를 어디에 로그할지 선택하는 방식을 알아야 해요.
사용자가 콘솔에 직접 로그인하면, 선택한 서비스 콘솔이 리전을 지원하는지에 따라 글로벌 또는 리전 로그인 엔드포인트로 리다이렉트돼요. 예를 들어 메인 콘솔 홈 페이지는 리전을 지원하므로, 다음 URL로 로그인하면:
https://alias.signin.aws.amazon.com/console
https://us-east-2.signin.aws.amazon.com 같은 리전 로그인 엔드포인트로 리다이렉트되고, 사용자 리전 로그에 리전 CloudTrail 로그 항목이 생겨요.
반면 Amazon S3 콘솔은 리전을 지원하지 않으므로 다음 URL로 로그인하면:
https://alias.signin.aws.amazon.com/console/s3
AWS가 https://signin.aws.amazon.com의 글로벌 로그인 엔드포인트로 리다이렉트해 글로벌 CloudTrail 로그 항목이 생겨요.
다음 URL 구문처럼 리전이 활성화된 메인 콘솔 홈 페이지에 로그인해 특정 리전 로그인 엔드포인트를 수동으로 요청할 수 있어요.
https://alias.signin.aws.amazon.com/console?region=ap-southeast-1
AWS가 ap-southeast-1 리전 로그인 엔드포인트로 리다이렉트해 리전 CloudTrail 로그 이벤트가 생겨요.
CloudTrail과 IAM에 대한 자세한 내용은 CloudTrail로 IAM 이벤트 기록을 참고하세요.
사용자가 계정으로 프로그래밍 방식 접근해야 한다면 각 사용자에 대해 액세스 키 쌍(액세스 키 ID와 시크릿 액세스 키)을 만들 수 있어요. 다만 사용자용 액세스 키를 만들기 전에 고려할 더 안전한 대안이 있어요. 자세한 내용은 _AWS 일반 참조_의 장기 액세스 키에 대한 고려 사항·대안을 참고하세요.
추가 리소스 (Additional resources)
- _AWS Sign-In 사용자 가이드_는 사용자 유형에 따라 Amazon Web Services(AWS)에 로그인하는 다양한 방법을 이해하는 데 도움을 줘요.
- 단일 웹 브라우저에서 최대 5개의 서로 다른 자격 증명으로 동시에 AWS Management Console에 로그인할 수 있어요. 자세한 내용은 _AWS Management Console 시작하기 가이드_의 여러 계정에 로그인을 참고하세요.
- 로그인에 필요한 계정 ID 또는 별칭 찾기는 AWS 계정 ID 보기와 AWS 계정 ID 별칭 사용을 참고하세요.