[일반] AWS 계정의 멀티팩터 인증(Multi-Factor Authentication) 설정 가이드
Prerequisite
- AWS 계정: Root 사용자 또는 IAM 사용자 계정이 필요합니다.
- MFA 디바이스:
- 가상 MFA (Google OTP 등): Google Authenticator 등의 인증 앱이 설치된 스마트폰.
- Passkey/보안 키: Passkey가 지원되는 디바이스 또는 YubiKey 등의 FIDO2 보안 키.
Process
1. 보안 자격 증명 접근
-
AWS Management Console에 로그인합니다.

-
우측 상단 계정 메뉴에서 보안 자격 증명(Security credentials)을 선택합니다.

-
멀티 팩터 인증(MFA) 섹션에서 MFA 디바이스 할당(Assign MFA device) 버튼을 클릭합니다.

2. MFA 디바이스 설정
원하는 인증 방식에 따라 아래 내용을 참고하여 설정을 진행합니다.
방법 1: 가상 MFA 디바이스 (Google OTP 등)
스마트폰의 인증 앱(OTP 등)을 사용하는 방식입니다.
-
MFA 디바이스 이름을 입력하고 인증관리자 앱을 선택한 후 다음을 클릭합니다.

-
스마트폰에 OTP 앱을 설치합니다. (기타 OTP 사용 가능, 가이드에서는 Authy 사용)

-
앱을 실행하여 QR 코드 스캔을 선택하고, 콘솔 화면의 QR 코드를 스캔합니다.


-
앱에 표시되는 연속된 두 개의 인증 코드를 MFA 코드 1과 MFA 코드 2 입력란에 차례로 입력합니다.


- 참고: 첫 번째 코드를 입력하고 약 30~60초 후 새로운 코드가 생성되면 두 번째 칸에 입력합니다.
-
MFA 추가를 클릭하여 완료합니다.


방법 2: Passkey 및 보안 키 (FIDO2)
Touch ID, Face ID, Windows Hello 또는 YubiKey와 같은 하드웨어 보안 키를 사용하는 방식입니다.
-
MFA 디바이스 할당을 선택합니다.

-
MFA 디바이스 이름을 입력하고 Passkey or Security Key를 선택한 후 다음을 클릭합니다.

-
설정을 클릭하면 브라우저 또는 운영체제의 안내 팝업이 표시됩니다.

-
안내에 따라 인증을 진행합니다.

- 플랫폼 인증: 지문 인식(Touch ID), 얼굴 인식(Face ID), Windows Hello 등을 사용합니다.
- 보안 키: YubiKey 등을 USB 포트에 연결하고 터치합니다.
-
인증이 완료되면 설정이 종료됩니다.

참고: AWS 계정(루트 사용자 및 IAM 사용자) 당 최대 8개의 MFA 디바이스를 등록할 수 있습니다. 기기 분실에 대비하여 여러 개의 MFA를 등록하는 것을 권장합니다.