๋ชฉ์ฐจ
์ ํ์กฐ๊ฑด: ํ์๊ฐ์ (์๋ ํฌ์คํ ์ฐธ์กฐ)
[AWS] AWS ํ์๊ฐ์ (feat. Amazon Web Service)
๋ชฉ์ฐจ AWS ์ฌ์ดํธ ์ ์ ๐ ์ด๋ฉ์ผ ๊ณ์ ์์ฑ ๐ค ๋ฃจํธ ์ฌ์ฉ์ ์ด๋ฉ์ผ ์ฃผ์, ๊ณ์ ์ด๋ฆ ์ ๋ ฅ ํ ์ด๋ฉ์ผ ์ฃผ์ ํ์ธ ์ ํ ์ ๋ฉ์ผ๋ก ์ธ์ฆ๋ฒํธ ๋ฐ์ก๋จ ๋ค์ ํ๋ฉด ์ด๋ ํ ์ฌ์ฉ์ ์ํธ ์ ๋ ฅ(์ ํจ์ฑ ์ฒดํฌ)
yaga.tistory.com
IAM ์๋น์ค ์ด๋ ๐
๋ฃจํธ ์ฌ์ฉ์์ ๋ํด MFA ์ถ๊ฐ(IAM ๊ณ์ ์ด ์๋ ๋ฃจํธ ์ฌ์ฉ์)
Authenticator app์ ํ ํ ๋ค์(์ ํ์ฌํญ์ด์ง๋ง ์ฌ๊ธฐ์ ์ฑ์ ์ฌ์ฉ)
Google Authenticator, Duo Mobile, Authy ๋ฑ ์ฌ์ฉ ๊ฐ๋ฅ
TOTP ์ฑ ์ค ํ๋ ์ค์น ํ QR์ฝ๋ ์ค์บ(์ฌ๊ธฐ์ Authy ์ฌ์ฉ)
์ฑ ์คํ ํ Add Account ํ PCํ๋ฉด์ QR์ฝ๋ ์ค์บ ์ ์ฑ์ ๋๋ค์ ์ค์ ๋๊ณ ์ ์ฅํ๋ฉด OTP๊ฐ ํ์๋จ
์ฐจ๋ก๋๋ก ํ์๋ OTP๋ฅผ ์ ๋ ฅ ํ MFA ์ถ๊ฐ ์ ํ
OTP๊ฐ ํ๋ฆฌ์ง ์์์ผ๋ฉด ์๋์ฒ๋ผ MFA ๋๋ฐ์ด์ค ํ ๋น๋์๋ค๊ณ ํ์๋จ
๋ก๊ทธ์์ ํ ๋ค์ ๋ก๊ทธ์ธ ์ OTP ํ์ฑํ๋จ
TOTP์ฑ์์ ์์ฑ๋ OTP ์ ๋ ฅ ํ ์ ์ถ ๋๋ฌ์ ๋ก๊ทธ์ธ
AWS ๊ถ์ฅ ์ฌํญ์ IAM ์๋น์ค๋ฅผ ์ด์ฉํด ์ ์ฑ ๋ณ ๊ถํ์ ๋ถ์ฌ ํ ๊ทธ๋ฃน/์ฌ์ฉ์๋ฅผ ์์ฑ ํ ํด๋น ์ฌ์ฉ์๋ก ์ ์ํ๋ ๊ฑธ ๊ถ์ฅํ๊ณ ์๋ค.
๊ถ์ฅ์ฌํญ๋๋ก root๊ณ์ ์ผ๋ก๋ ์ธ์คํด์ค ์์ฑํ๋ฉด ์๋๋ฉฐ root๊ณ์ ์ ์ฌ๋งํ๋ฉด ์ ์ํ์ง ๋ง๋ผ๊ณ ํ๋ค.
root๊ณ์ ์ AWS์ ๋ชจ๋ ์๋น์ค์ ์ ๊ทผํ ์ ์์ผ๋ฏ๋ก ํ์ทจ ๋นํ๋ฉด ๋ต์ด ์๋ค.
๋ง์ผ ํด์ปค๊ฐ ๋ด AWS root๊ณ์ ์ผ๋ก ์ฝ์ธ ์ฑ๊ตด์ด๋ผ๋ ํ๋ฉด ์ด๋ง์ด๋งํ ๊ธ์ก์ด ๊ณผ๊ธ๋ ์๋..๐ญ
๊ทธ๋์ ์ ๋ฌด ๋ณ ์ ์ฉ ์ฌ์ฉ์๋ฅผ ๋ง๋ ํ ๊ถํ ๋ถ์ฌ ํ ์์ ํด์ผ ํ๋ค.
๊ทธ๋ฆฌ๊ณ ๊ฒฐ์ ์ ๋ณด๋ ์์ฃผ ํ์ธํด ๋ด์ผ ํ๋ค.
๊ฐ์ธ ์คํฐ๋ ๊ธฐ๋ก์ ๋ฉ๋ชจํ๋ ๊ณต๊ฐ์ด๋ผ ํ๋ฆฐ์ ์ด ์์ ์ ์์ต๋๋ค.
ํ๋ฆฐ ์ ์์ ๊ฒฝ์ฐ ๋๊ธ ๋ถํ๋๋ฆฝ๋๋ค.
'IT > DevOps' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Docker] Docker image pull/remove(feat. Docker Hub) (55) | 2023.10.25 |
---|---|
[AWS] AWS IAM ์ฌ์ฉ์๋ก ์ธ์คํด์ค ์์ฑ/ssh ์ ์ (44) | 2023.08.21 |
[AWS] AWS IAM ์ฌ์ฉ์/๊ทธ๋ฃน ์์ฑ(feat. root๊ณ์ ) (41) | 2023.08.20 |
[AWS] AWS ๊ณ์ ๋ณ์นญ ์ฌ์ฉ๋ฒ (39) | 2023.08.20 |
[AWS] AWS ํ์๊ฐ์ (feat. Amazon Web Service) (42) | 2023.08.19 |
๋๊ธ