본문으로 건너뛰기

[일반] AWS 계정의 멀티팩터 인증(Multi-Factor Authentication) 설정 가이드

Prerequisite

  • AWS 계정: Root 사용자 또는 IAM 사용자 계정이 필요합니다.
  • MFA 디바이스:
    • 가상 MFA (Google OTP 등): Google Authenticator 등의 인증 앱이 설치된 스마트폰.
    • Passkey/보안 키: Passkey가 지원되는 디바이스 또는 YubiKey 등의 FIDO2 보안 키.

Process

1. 보안 자격 증명 접근

  1. AWS Management Console에 로그인합니다.

  2. 우측 상단 계정 메뉴에서 보안 자격 증명(Security credentials)을 선택합니다.

  3. 멀티 팩터 인증(MFA) 섹션에서 MFA 디바이스 할당(Assign MFA device) 버튼을 클릭합니다.

2. MFA 디바이스 설정

원하는 인증 방식에 따라 아래 내용을 참고하여 설정을 진행합니다.

방법 1: 가상 MFA 디바이스 (Google OTP 등)

스마트폰의 인증 앱(OTP 등)을 사용하는 방식입니다.

  1. MFA 디바이스 이름을 입력하고 인증관리자 앱을 선택한 후 다음을 클릭합니다.

  2. 스마트폰에 OTP 앱을 설치합니다. (기타 OTP 사용 가능, 가이드에서는 Authy 사용)

  3. 앱을 실행하여 QR 코드 스캔을 선택하고, 콘솔 화면의 QR 코드를 스캔합니다.

  4. 앱에 표시되는 연속된 두 개의 인증 코드를 MFA 코드 1MFA 코드 2 입력란에 차례로 입력합니다.

    • 참고: 첫 번째 코드를 입력하고 약 30~60초 후 새로운 코드가 생성되면 두 번째 칸에 입력합니다.
  5. MFA 추가를 클릭하여 완료합니다.

방법 2: Passkey 및 보안 키 (FIDO2)

Touch ID, Face ID, Windows Hello 또는 YubiKey와 같은 하드웨어 보안 키를 사용하는 방식입니다.

  1. MFA 디바이스 할당을 선택합니다.

  2. MFA 디바이스 이름을 입력하고 Passkey or Security Key를 선택한 후 다음을 클릭합니다.

  3. 설정을 클릭하면 브라우저 또는 운영체제의 안내 팝업이 표시됩니다.

  4. 안내에 따라 인증을 진행합니다.

    • 플랫폼 인증: 지문 인식(Touch ID), 얼굴 인식(Face ID), Windows Hello 등을 사용합니다.
    • 보안 키: YubiKey 등을 USB 포트에 연결하고 터치합니다.
  5. 인증이 완료되면 설정이 종료됩니다.

참고: AWS 계정(루트 사용자 및 IAM 사용자) 당 최대 8개의 MFA 디바이스를 등록할 수 있습니다. 기기 분실에 대비하여 여러 개의 MFA를 등록하는 것을 권장합니다.


또 다른 질문이 있으십니까? 문의 등록