본문으로 건너뛰기

[IAM] Admin 권한 사용자 생성 가이드

Prerequisite

본 가이드를 진행하기 전에 다음 항목이 준비되어 있어야 합니다:

  • AWS 루트 계정 또는 IAM 사용자 관리 권한: IAM 사용자를 생성하고 권한을 부여할 수 있는 권한이 필요합니다.
  • AWS Console 접근 권한: AWS Management Console에 로그인할 수 있어야 합니다.
  • 사용자의 이메일 주소: 생성할 사용자가 로그인 정보를 받을 수 있는 이메일 주소가 필요합니다. (선택사항)

알아두기

IAM (Identity and Access Management)이란?

  • AWS 리소스에 대한 접근을 안전하게 관리하는 서비스입니다.
  • 사용자별로 필요한 권한만 부여하여 보안을 강화할 수 있습니다.

Admin 권한이란?

  • AWS의 거의 모든 서비스와 리소스에 대한 전체 접근 권한입니다.
  • AdministratorAccess 정책을 통해 부여되며, 매우 강력한 권한이므로 신중하게 관리해야 합니다.

Process

1. IAM 서비스로 이동

AWS Console에서 IAM 서비스 페이지로 이동합니다.

  1. AWS Management Console에 루트 계정 또는 IAM 사용자 관리 권한으로 로그인합니다.

  2. 상단 검색창에 IAM을 입력하고 IAM 서비스를 클릭합니다.

2. 사용자 생성 시작

IAM 대시보드에서 새로운 사용자를 생성합니다.

  1. 왼쪽 메뉴에서 사용자(Users)를 클릭합니다.

  2. 우측 상단의 사용자 생성(Create user) 버튼을 클릭합니다.

3. 사용자 세부 정보 설정

생성할 사용자의 기본 정보를 입력합니다.

  1. 사용자 이름(User name)을 입력합니다.

    • 예시: admin,admin-user, john-admin, devops-admin
    • 팀 내에서 식별 가능한 명확한 이름을 사용하는 것을 권장합니다.
  2. AWS Management Console에 대한 사용자 액세스 권한 제공(Provide user access to the AWS Management Console) 체크박스를 선택합니다.

    • 이 옵션을 선택하면 사용자가 AWS 콘솔에 로그인할 수 있습니다.
  3. 사용자 지정 암호(Custom password) 또는 자동 생성된 암호(Autogenerated password)를 선택합니다.

    • 사용자 지정 암호: 직접 암호를 설정합니다.
    • 자동 생성된 암호: AWS가 자동으로 안전한 암호를 생성합니다. (권장)
  4.  사용자는 다음 로그인 시 새 암호를 생성해야 합니다(Users must create a new password at next sign-in) 체크박스를 선택합니다.

    • 보안을 위해 첫 로그인 시 사용자가 본인만 아는 암호로 변경하도록 강제하는 옵션입니다. (권장)

4. 권한 설정

사용자에게 Admin 권한을 부여합니다.

  1. 권한 옵션(Permissions options)에서 직접 정책 연결(Attach policies directly)을 선택합니다.

  2. 권한 정책 검색창에 AdministratorAccess를 입력 후 AdministratorAccess  정책을 찾아서 체크박스를 선택합니다.

(중요) AdministratorAccess 정책은 AWS의 모든 서비스와 리소스에 대한 전체 접근 권한을 부여합니다. 이 권한은 매우 강력하므로 신뢰할 수 있는 사용자에게만 부여해야 합니다.

  1. 다음(Next) 버튼을 클릭합니다.

5. 검토 및 생성

설정 내용을 최종 확인하고 사용자를 생성합니다.

  1. 입력한 정보를 검토합니다:

    • 사용자 이름
    • 콘솔 암호 유형
    • 암호 재설정 필요
    • 권한 정책 (AdministratorAccess)
  2. (선택사항) 태그(Tags) 섹션에서 태그 추가(Add tag) 버튼을 클릭하여 사용자 관리를 위한 태그를 추가할 수 있습니다.

    • 예시: Key: Department, Value: DevOps
    • 예시: Key: Team, Value: Infrastructure
  3. 모든 내용이 올바른지 확인한 후 사용자 생성(Create user) 버튼을 클릭합니다.

6. 로그인 정보 확인 및 저장

생성된 사용자의 로그인 정보를 안전하게 보관합니다.

  1. 사용자 생성이 완료되면 다음 정보가 표시됩니다:

    • 콘솔 로그인 URL: 사용자가 로그인할 수 있는 고유 URL
    • 사용자 이름: 생성한 사용자의 이름
    • 콘솔 암호: 자동 생성된 경우 암호가 표시됨
  2. (중요) .csv 다운로드(Download .csv) 버튼을 클릭하여 로그인 정보를 안전한 곳에 저장합니다.

이 화면을 벗어나면 자동 생성된 암호는 다시 확인할 수 없습니다.

  • CSV 파일에는 콘솔 로그인 URL, 사용자 이름, 암호가 포함되어 있습니다.
  1. (선택사항) 이메일 전송 지침(Email sign-in instructions) 버튼을 클릭하여 사용자에게 로그인 정보를 이메일로 전송할 수 있습니다.

  2. 완료(Done) 또는 사용자 목록으로 돌아가기(Return to users list) 버튼을 클릭합니다.

7. 사용자 로그인 테스트

생성한 사용자 계정으로 로그인이 정상적으로 되는지 확인합니다.

  1. 브라우저의 새 시크릿 창(또는 다른 브라우저)을 엽니다.

  2. CSV 파일에서 확인한 콘솔 로그인 URL에 접속합니다.

    • URL 형식: https://[계정ID].signin.aws.amazon.com/console
  3. 다음 정보를 입력하고 로그인합니다:

    • IAM 사용자 이름: 생성한 사용자 이름
    • 암호: CSV 파일의 암호
  4. 첫 로그인 시 암호 변경을 요구하는 경우, 새로운 암호를 설정합니다.

  5. Password reset successful 문구와 함께 콘솔 로그인 버튼이 생기면 성공적으로 비밀 번호 설징이 완료된 것입니다!
     

  1. Continue to sign in을 클릭 했을시 콘솔창으로 접속이 되며 오른쪽 상단에 설정한 IAM 유저명이 보인다면 성공적으로 완료된 것입니다.

Trouble Shooting

로그인 시 "Your authentication information is incorrect" 에러 발생

원인: 잘못된 사용자 이름 또는 암호를 입력했거나, 올바른 로그인 URL을 사용하지 않았습니다.

해결 방법:

  1. CSV 파일에 기록된 사용자 이름과 암호를 정확히 복사하여 붙여넣기 합니다.
  2. 콘솔 로그인 URL이 CSV 파일의 URL과 일치하는지 확인합니다.
  3. 계정 ID 또는 계정 별칭이 올바른지 확인합니다.

"Access Denied" 에러 발생

원인: AdministratorAccess 정책이 제대로 연결되지 않았습니다.

해결 방법:

  1. IAM 콘솔에서 사용자(Users) 메뉴로 이동합니다.
  2. 생성한 사용자를 클릭합니다.
  3. 권한(Permissions) 탭에서 AdministratorAccess 정책이 연결되어 있는지 확인합니다.
  4. 정책이 없는 경우, 권한 추가(Add permissions) 버튼을 클릭하여 정책을 연결합니다.

CSV 파일을 다운로드하지 못했고 암호를 잊어버린 경우

원인: 자동 생성된 암호는 사용자 생성 직후에만 확인 가능합니다.

해결 방법:

  1. IAM 콘솔에서 사용자(Users) 메뉴로 이동합니다.
  2. 해당 사용자를 선택합니다.
  3. 보안 자격 증명(Security credentials) 탭을 클릭합니다.
  4. 콘솔 암호(Console password) 섹션에서 관리(Manage) 버튼을 클릭합니다.
  5. 새로운 암호를 설정하거나 자동 생성된 암호로 재설정합니다.

또 다른 질문이 있으십니까? 문의 등록