본문으로 건너뛰기

[IAM] 루트 계정에서 Admin 권한 사용자 생성 가이드

AWS 루트 계정(Root account, AWS 가입 시 만든 최초의 계정)으로 로그인한 상태에서, 담당자에게 전달할 관리자 권한 IAM 사용자(IAM User, AWS 안에서 만드는 개별 작업용 계정)를 만드는 방법을 설명합니다.

이 가이드는 다음 순서로 진행됩니다.

  1. 로그인용 비밀번호가 있는 IAM 사용자를 만들고 AdministratorAccessBilling 정책을 붙입니다.
  2. 담당자에게 전달할 콘솔 로그인 링크, IAM 사용자 이름, 비밀번호, 계정 ID(Account ID) 를 모아서 보냅니다.

Prerequisite

  • AWS 루트 계정 로그인 정보: 그룹과 사용자를 처음 만들 수 있는 최고 권한이 필요합니다. 
    • 루트 계정은 AWS 가입 시 사용한 이메일 주소와 비밀번호로 로그인합니다.
  • 전달받을 담당자의 식별 정보: 만들 IAM 사용자의 이름(예: 담당자 영문 이름)을 미리 정해두면 좋습니다. 
    • 사용자 이름은 나중에 헷갈리지 않도록 사람을 구분할 수 있게 짓습니다.
  • 안전하게 전달할 수 있는 수단: 비밀번호가 포함되므로, 사내 메신저 DM·암호화 메일 등 본인만 받을 수 있는 경로로 전달할 준비가 되어 있어야 합니다. (공개 채널·단톡방 전달 금지)

Process

1. 루트 계정으로 AWS 콘솔에 로그인

이 단계에서는 그룹과 사용자를 만들 수 있는 최고 권한 계정으로 들어갑니다.

  1. AWS 로그인 페이지(https://console.aws.amazon.com/)에 접속합니다.
  2. 루트 사용자(Root user) 를 선택하고, AWS 가입 시 사용한 이메일 주소를 입력합니다.

  1. 비밀번호를 입력하여 로그인합니다.

2. IAM 서비스로 이동

IAM(Identity and Access Management, 사용자·권한 관리 서비스)에서 모든 작업을 진행합니다.

  1. 콘솔 상단의 검색창에 IAM을 입력하고, 검색 결과에서 IAM을 클릭합니다.

  1. 왼쪽 메뉴에 IAM 사용자(Users), IAM 사용자 그룹(User groups) 메뉴가 보이면 정상입니다.

3. IAM 사용자(User) 생성 

이 단계에서는 담당자가 실제로 로그인할 IAM 사용자를 만들고, 방금 만든 관리자 그룹에 넣습니다.

  1. 왼쪽 메뉴에서 사용자(Users)를 클릭한 후 오른쪽 위 사용자 생성(Create user) 버튼을 클릭합니다.

  1. 사용자 이름(User name) 을 입력합니다. 담당자를 구분할 수 있는 이름으로 짓습니다.
  • 예시: hong-gildong 

  1. AWS Management Console에 대한 사용자 액세스 권한 제공(Provide user access to the AWS Management Console) 체크박스를 선택합니다.

(중요) 이 체크박스를 선택해야 담당자가 웹 콘솔에 로그인할 수 있습니다. 선택하지 않으면 비밀번호가 만들어지지 않습니다.

  1. 비밀번호 설정에서 사용자 지정 암호(Custom password) 를 선택하고, 전달할 비밀번호를 직접 입력합니다.
  • 예시: Nxtcloud2026!

(Notice) 간단하게 설정하려면 위 예시처럼 대문자 + 소문자 + 숫자 + 특수문자를 섞어 8자 이상으로 입력하면 됩니다. AWS 기본 비밀번호 정책을 만족시키기 위한 최소 구성입니다.

  1. 사용자는 다음 로그인 시 새 암호를 생성해야 합니다(Users must create a new password at next sign-in) 체크박스를 확인합니다.
  • 체크를 유지하면: 담당자가 첫 로그인 시 비밀번호를 본인 것으로 바꾸게 됩니다. (보안상 권장)
  • 체크를 해제하면: 전달한 비밀번호를 그대로 계속 사용합니다.

  1. 다음(Next) 버튼을 클릭합니다.

  1. 권한 설정 화면에서 직접 정책 연결(Attach policies directly)가 선택하고, 권한 정책 영역의 검색창에 AdministratorAccess를 입력하고, 왼쪽 체크박스를 선택합니다.

  1. 다시 검색창에 Billing을 입력하고, 검색 결과에서 Billing 정책의 체크박스도 선택합니다.

  1. AdministratorAccess 와 Billing 두 정책이 모두 체크되었는지 확인합니다.
  • 필터링 기준 유형을 AWS 관리형 - 직무로 변경하면 쉽게 확인 가능합니다.

(주의) 두 정책 중 하나라도 빠지면 담당자가 해당 기능을 사용할 수 없습니다. 반드시 두 개 모두 선택되었는지 확인하세요.

  1. 다음(Next) 을 클릭하여 검토 화면으로 이동한 뒤, 사용자 이름과 정책이 올바른지 확인하고 사용자 생성(Create user) 버튼을 클릭합니다.

5. 콘솔 로그인 링크와 계정 ID(Account ID) 확인

이 단계에서는 담당자에게 전달할 로그인 링크와 계정 ID를 찾습니다.

  1. 사용자 생성이 완료되면 표시되는 화면에서 콘솔 로그인 링크(Console sign-in URL) 와 사용자 이름·비밀번호를 확인할 수 있습니다. 이 화면에서 .csv 파일 다운로드(Download .csv file) 를 눌러 정보를 저장해두면 편리합니다.

(중요) 비밀번호를 확인할 수 있는 마지막 화면입니다. 이 화면을 벗어나면 비밀번호를 다시 볼 수 없으므로, 지금 복사하거나 .csv 파일로 저장하세요.

  1. 확인 후 사용자 목록으로 돌아가기(Return to users list) 버튼을 클릭합니다.

6. 담당자에게 정보 전달

이 단계에서는 담당자가 로그인하는 데 필요한 정보 4가지를 모아 전달합니다.

  1. 아래 4가지 정보를 복사하여 담당자에게 전달합니다.

콘솔 로그인 링크: https://[계정_ID].signin.aws.amazon.com/console IAM 사용자 이름: [사용자_이름] 비밀번호: [비밀번호] 계정 ID(Account ID): [계정_ID]

예시:

콘솔 로그인 링크: https://123456789012.signin.aws.amazon.com/console IAM 사용자 이름: hong-gildong 비밀번호: Nxtcloud2026! 계정 ID(Account ID): 123456789012

(중요) 비밀번호가 포함되어 있으므로, 단톡방·공개 채널이 아닌 담당자 본인만 받을 수 있는 경로(개인 DM, 암호화 메일 등)로 전달하세요.

  1. 담당자에게 다음 두 가지를 함께 안내하면 좋습니다.
  • 로그인 시 IAM 사용자(IAM user) 로 로그인해야 하며, 위 콘솔 로그인 링크로 접속하면 계정 ID가 자동으로 입력됩니다.
  • 첫 로그인 시 비밀번호 변경을 요구받을 수 있으니, 본인만 아는 비밀번호로 변경하도록 안내합니다.

Trouble Shooting

1. Billing 정책이 검색되지 않습니다

원인: 검색어 철자가 다르거나, 관리형 정책 목록이 아닌 다른 탭에서 검색하고 있는 경우입니다.

해결 방법:

  1. 정책 검색 영역에서 필터가 AWS 관리형(AWS managed) 정책을 포함하고 있는지 확인합니다.
  2. 검색창에 정확히 Billing 이라고 입력합니다. (대소문자는 무관하지만 공백 없이 입력)

2. 담당자가 로그인 시 "사용자 이름 또는 비밀번호가 올바르지 않습니다" 메시지를 받습니다

원인: 루트 계정 로그인 화면에 IAM 사용자 정보를 입력했거나, 계정 ID가 빠진 경우입니다.

해결 방법:

  1. 담당자가 루트 사용자(Root user) 가 아닌 IAM 사용자(IAM user) 탭에서 로그인하는지 확인합니다.
  2. 전달한 콘솔 로그인 링크(계정 ID가 포함된 주소)로 접속하면 계정 ID가 자동 입력되므로, 이 링크를 사용하도록 안내합니다.

3. 비밀번호를 다시 확인하고 싶은데 화면을 닫아버렸습니다

원인: 비밀번호는 사용자 생성 직후 화면에서만 확인할 수 있으며, 이후에는 조회할 수 없습니다.

해결 방법:

  1. IAM > 사용자 > 해당 사용자 클릭 > 보안 자격 증명(Security credentials) 탭으로 이동합니다.
  2. 콘솔 액세스(Console access) 항목에서 암호 관리(Manage console access) 를 통해 비밀번호를 새로 설정하고, 새 비밀번호를 다시 전달합니다.

4. 담당자가 결제(Billing) 화면에 접근할 수 없습니다

원인: 그룹에 Billing 정책이 빠졌거나, IAM 사용자/역할의 결제 정보 접근이 계정 차원에서 비활성화되어 있는 경우입니다.

해결 방법:

  1. IAM > 사용자 그룹 > 해당 그룹 > 권한(Permissions) 탭에서 AdministratorAccessBilling 두 정책이 모두 연결되어 있는지 확인합니다.
  2. 그래도 접근이 안 되면, 루트 계정에서 계정(Account) 설정 > IAM 사용자/역할의 결제 정보 액세스(IAM user and role access to Billing information) 가 활성화되어 있는지 확인합니다.


또 다른 질문이 있으십니까? 문의 등록