AWS 계정 루트 사용자 비밀번호 변경하기
AWS 계정 루트 사용자 비밀번호 변경하기
루트 사용자의 바꿀 수 있는 이메일 주소와 비밀번호를 Security Credentials 또는 Account 페이지에서 변경할 수 있어요. AWS 로그인 페이지에서 Forgot password? 를 선택해 비밀번호를 재설정할 수도 있어요. 루트 사용자의 비밀번호를 바꾸려면 IAM 사용자가 아닌 AWS 계정 루트 사용자로 로그인해야 해요. 잊어버린 루트 사용자 비밀번호를 재설정하는 방법은 잃어버렸거나 잊어버린 루트 사용자 비밀번호 재설정을 참고하세요.
출처: 문서
본문
비밀번호를 보호하려면 다음 모범 사례를 따르는 것이 중요해요.
- 주기적으로 비밀번호를 변경하세요.
- 비밀번호를 아는 사람은 계정에 접근할 수 있으므로 비밀번호를 비공개로 유지하세요.
- 다른 사이트에서 쓰는 것과 다른 비밀번호를 AWS에 사용하세요.
secret,password,amazon,123456같은 추측하기 쉬운 비밀번호를 피하세요. 사전 단어, 이름, 이메일 주소, 다른 사람이 쉽게 얻을 수 있는 개인 정보도 피하세요.
중요 – AWS Organizations로 관리되는 AWS 계정은 구성원 계정에 대해 중앙 집중식 루트 접근이 활성화되어 있을 수 있어요. 이 구성원 계정은 루트 사용자 자격 증명이 없고, 루트 사용자로 로그인할 수 없으며, 루트 사용자 비밀번호를 복구할 수 없어요. 루트 사용자 자격 증명이 필요한 작업을 수행해야 한다면 관리자에게 문의하세요.
AWS Management Console
루트 사용자 비밀번호 변경 (To change the password for the root user)
최소 권한 (Minimum permissions) – 다음 단계를 수행하려면 AWS 계정 루트 사용자로 로그인해야 하며, 추가 AWS Identity and Access Management(IAM) 권한은 필요하지 않아요. IAM 사용자나 역할로는 이 단계를 수행할 수 없어요.
- AWS Management Console을 열고 루트 사용자 자격 증명으로 로그인해요. 방법은 _AWS Sign-In 사용자 가이드_의 루트 사용자로 AWS Management Console에 로그인을 참고하세요.
- 콘솔 오른쪽 위에서 계정 이름이나 번호를 선택한 뒤 Security Credentials를 선택해요.
- Account 페이지에서 Account settings 옆의 Edit을 선택해요. 보안을 위해 다시 인증하라는 메시지가 표시돼요.
참고 – Edit 옵션이 보이지 않는다면 계정의 루트 사용자로 로그인되어 있지 않을 가능성이 커요. IAM 사용자나 역할로 로그인한 상태에서는 계정 설정을 수정할 수 없어요.
- Update account settings 페이지의 Password 아래에서 Edit을 선택해요.
- Update your password 페이지에서 Current password, New password, Confirm new password 필드를 입력해요.
중요 – 강력한 비밀번호를 선택하세요. IAM 사용자용으로 계정 비밀번호 정책을 설정할 수는 있지만, 그 정책은 루트 사용자에게 적용되지 않아요. AWS는 비밀번호가 다음 조건을 충족하도록 요구해요: (1) 최소 8자, 최대 128자, (2) 대문자, 소문자, 숫자, 그리고 ! @ # $ % ^ & * ( ) < > [ ] { } | _ + - = 기호 중 최소 세 가지 유형 포함, (3) AWS 계정 이름이나 이메일 주소와 동일하면 안 됨.
- Save changes를 선택해요.
AWS CLI 또는 AWS SDK
이 작업은 AWS CLI나 AWS SDK 중 하나의 API 작업으로는 지원되지 않아요. AWS Management Console로만 수행할 수 있어요.