[IAM] 루트 계정에서 Admin 권한 사용자 생성 가이드
AWS 루트 계정(Root account, AWS 가입 시 만든 최초의 계정)으로 로그인한 상태에서, 담당자에게 전달할 관리자 권한 IAM 사용자(IAM User, AWS 안에서 만드는 개별 작업용 계정)를 만드는 방법을 설명합니다.
이 가이드는 다음 순서로 진행됩니다.
- 로그인용 비밀번호가 있는 IAM 사용자를 만들고
AdministratorAccess와Billing정책을 붙입니다. - 담당자에게 전달할 콘솔 로그인 링크, IAM 사용자 이름, 비밀번호, 계정 ID(Account ID) 를 모아서 보냅니다.
Prerequisite
- AWS 루트 계정 로그인 정보: 그룹과 사용자를 처음 만들 수 있는 최고 권한이 필요합니다.
- 루트 계정은 AWS 가입 시 사용한 이메일 주소와 비밀번호로 로그인합니다.
- 전달받을 담당자의 식별 정보: 만들 IAM 사용자의 이름(예: 담당자 영문 이름)을 미리 정해두면 좋습니다.
- 사용자 이름은 나중에 헷갈리지 않도록 사람을 구분할 수 있게 짓습니다.
- 안전하게 전달할 수 있는 수단: 비밀번호가 포함되므로, 사내 메신저 DM·암호화 메일 등 본인만 받을 수 있는 경로로 전달할 준비가 되어 있어야 합니다. (공개 채널·단톡방 전달 금지)
Process
1. 루트 계정으로 AWS 콘솔에 로그인
이 단계에서는 그룹과 사용자를 만들 수 있는 최고 권한 계정으로 들어갑니다.
- AWS 로그인 페이지(https://console.aws.amazon.com/)에 접속합니다.
- 루트 사용자(Root user) 를 선택하고, AWS 가입 시 사용한 이메일 주소를 입력합니다.

- 비밀번호를 입력하여 로그인합니다.

2. IAM 서비스로 이동
IAM(Identity and Access Management, 사용자·권한 관리 서비스)에서 모든 작업을 진행합니다.
- 콘솔 상단의 검색창에
IAM을 입력하고, 검색 결과에서 IAM을 클릭합니다.

- 왼쪽 메뉴에 IAM 사용자(Users), IAM 사용자 그룹(User groups) 메뉴가 보이면 정상입니다.

3. IAM 사용자(User) 생성
이 단계에서는 담당자가 실제로 로그인할 IAM 사용자를 만들고, 방금 만든 관리자 그룹에 넣습니다.
- 왼쪽 메뉴에서 사용자(Users)를 클릭한 후 오른쪽 위 사용자 생성(Create user) 버튼을 클릭합니다.

- 사용자 이름(User name) 을 입력합니다. 담당자를 구분할 수 있는 이름으로 짓습니다.
- 예시:
hong-gildong

- AWS Management Console에 대한 사용자 액세스 권한 제공(Provide user access to the AWS Management Console) 체크박스를 선택합니다.
(중요) 이 체크박스를 선택해야 담당자가 웹 콘솔에 로그인할 수 있습니다. 선택하지 않으면 비밀번호가 만들어지지 않습니다.

- 비밀번호 설정에서 사용자 지정 암호(Custom password) 를 선택하고, 전달할 비밀번호를 직접 입력합니다.
- 예시:
Nxtcloud2026!
(Notice) 간단하게 설정하려면 위 예시처럼 대문자 + 소문자 + 숫자 + 특수문자를 섞어 8자 이상으로 입력하면 됩니다. AWS 기본 비밀번호 정책을 만족시키기 위한 최소 구성입니다.

- 사용자는 다음 로그인 시 새 암호를 생성해야 합니다(Users must create a new password at next sign-in) 체크박스를 확인합니다.
- 체크를 유지하면: 담당자가 첫 로그인 시 비밀번호를 본인 것으로 바꾸게 됩니다. (보안상 권장)
- 체크를 해제하면: 전달한 비밀번호를 그대로 계속 사용합니다.

- 다음(Next) 버튼을 클릭합니다.

- 권한 설정 화면에서 직접 정책 연결(Attach policies directly)가 선택하고, 권한 정책 영역의 검색창에
AdministratorAccess를 입력하고, 왼쪽 체크박스를 선택합니다.

- 다시 검색창에
Billing을 입력하고, 검색 결과에서 Billing 정책의 체크박스도 선택합니다.

AdministratorAccess와Billing두 정책이 모두 체크되었는지 확인합니다.
- 필터링 기준 유형을 AWS 관리형 - 직무로 변경하면 쉽게 확인 가능합니다.
(주의) 두 정책 중 하나라도 빠지면 담당자가 해당 기능을 사용할 수 없습니다. 반드시 두 개 모두 선택되었는지 확인하세요.

- 다음(Next) 을 클릭하여 검토 화면으로 이동한 뒤, 사용자 이름과 정책이 올바른지 확인하고 사용자 생성(Create user) 버튼을 클릭합니다.

5. 콘솔 로그인 링크와 계정 ID(Account ID) 확인
이 단계에서는 담당자에게 전달할 로그인 링크와 계정 ID를 찾습니다.
- 사용자 생성이 완료되면 표시되는 화면에서 콘솔 로그인 링크(Console sign-in URL) 와 사용자 이름·비밀번호를 확인할 수 있습니다. 이 화면에서 .csv 파일 다운로드(Download .csv file) 를 눌러 정보를 저장해두면 편리합니다.
(중요) 비밀번호를 확인할 수 있는 마지막 화면입니다. 이 화면을 벗어나면 비밀번호를 다시 볼 수 없으므로, 지금 복사하거나 .csv 파일로 저장하세요.

- 확인 후 사용자 목록으로 돌아가기(Return to users list) 버튼을 클릭합니다.
6. 담당자에게 정보 전달
이 단계에서는 담당자가 로그인하는 데 필요한 정보 4가지를 모아 전달합니다.
- 아래 4가지 정보를 복사하여 담당자에게 전달합니다.
콘솔 로그인 링크: https://[계정_ID].signin.aws.amazon.com/console IAM 사용자 이름: [사용자_이름] 비밀번호: [비밀번호] 계정 ID(Account ID): [계정_ID]
예시:
콘솔 로그인 링크: https://123456789012.signin.aws.amazon.com/console IAM 사용자 이름: hong-gildong 비밀번호: Nxtcloud2026! 계정 ID(Account ID): 123456789012
(중요) 비밀번호가 포함되어 있으므로, 단톡방·공개 채널이 아닌 담당자 본인만 받을 수 있는 경로(개인 DM, 암호화 메일 등)로 전달하세요.
- 담당자에게 다음 두 가지를 함께 안내하면 좋습니다.
- 로그인 시 IAM 사용자(IAM user) 로 로그인해야 하며, 위 콘솔 로그인 링크로 접속하면 계정 ID가 자동으로 입력됩니다.
- 첫 로그인 시 비밀번호 변경을 요구받을 수 있으니, 본인만 아는 비밀번호로 변경하도록 안내합니다.
Trouble Shooting
1. Billing 정책이 검색되지 않습니다
원인: 검색어 철자가 다르거나, 관리형 정책 목록이 아닌 다른 탭에서 검색하고 있는 경우입니다.
해결 방법:
- 정책 검색 영역에서 필터가 AWS 관리형(AWS managed) 정책을 포함하고 있는지 확인합니다.
- 검색창에 정확히
Billing이라고 입력합니다. (대소문자는 무관하지만 공백 없이 입력)
2. 담당자가 로그인 시 "사용자 이름 또는 비밀번호가 올바르지 않습니다" 메시지를 받습니다
원인: 루트 계정 로그인 화면에 IAM 사용자 정보를 입력했거나, 계정 ID가 빠진 경우입니다.
해결 방법:
- 담당자가 루트 사용자(Root user) 가 아닌 IAM 사용자(IAM user) 탭에서 로그인하는지 확인합니다.
- 전달한 콘솔 로그인 링크(계정 ID가 포함된 주소)로 접속하면 계정 ID가 자동 입력되므로, 이 링크를 사용하도록 안내합니다.
3. 비밀번호를 다시 확인하고 싶은데 화면을 닫아버렸습니다
원인: 비밀번호는 사용자 생성 직후 화면에서만 확인할 수 있으며, 이후에는 조회할 수 없습니다.
해결 방법:
- IAM > 사용자 > 해당 사용자 클릭 > 보안 자격 증명(Security credentials) 탭으로 이동합니다.
- 콘솔 액세스(Console access) 항목에서 암호 관리(Manage console access) 를 통해 비밀번호를 새로 설정하고, 새 비밀번호를 다시 전달합니다.
4. 담당자가 결제(Billing) 화면에 접근할 수 없습니다
원인: 그룹에 Billing 정책이 빠졌거나, IAM 사용자/역할의 결제 정보 접근이 계정 차원에서 비활성화되어 있는 경우입니다.
해결 방법:
- IAM > 사용자 그룹 > 해당 그룹 > 권한(Permissions) 탭에서
AdministratorAccess와Billing두 정책이 모두 연결되어 있는지 확인합니다. - 그래도 접근이 안 되면, 루트 계정에서 계정(Account) 설정 > IAM 사용자/역할의 결제 정보 액세스(IAM user and role access to Billing information) 가 활성화되어 있는지 확인합니다.