Skip to content

Latest commit

 

History

History
267 lines (209 loc) · 7.78 KB

account.md

File metadata and controls

267 lines (209 loc) · 7.78 KB
style marp paginate
img { display: block; float: none; margin-left: auto; margin-right: auto; }
true
true
  • AWS Identity and Access Management(IAM)은 AWS 리소스에 대한 액세스를 안전하게 제어할 수 있는 웹 서비스입니다.
  • IAM을 사용하면 사용자가 액세스할 수 있는 AWS 리소스를 제어하는 권한을 중앙에서 관리할 수 있습니다.
  • IAM을 사용하여 리소스를 사용하도록 인증(로그인) 및 권한 부여(권한 있음)된 대상을 제어합니다.

Alt text


  • AWS에 처음 가입한 이메일로 로그인하면 루트 사용자입니다.
  • 루트 사용자는 AWS의 요금/정산 등 중요한 리소스에 접근이 가능한 계정이다.
  • 따라서 AWS에서 제공하는 리소스를 사용(개발)하는 경우에는 IAM 사용자를 만들어서 계정별 권한을 부여하여 사용해야 한다.

단계1: IAM 접속

Alt text


단계2: User groups

Alt text


  • User groups 설정 w:700
  • Policies 정의 w:700

단계3: Users

Alt text


  • Specify user details w:900

  • Set permissions w:900

  • Review and create w:900

  • Retrieve password Alt text Alt text

단계4: 콘솔 로그인

w:800


  • 새 비밀번호 생성 w:800

단계5: MFA devices 설정

w:600 w:600


w:600



w:500


단계7: Access Key 생성

w:550 w:550


w:800


w:800 w:800


  • 다운로드 파일의 내용을 이용하여 입력
$ aws configure
AWS Access Key ID [None]: AKIAIOSFODNN7EXAMPLE(아이디 입력)
AWS Secret Access Key [None]: wJalrXUtnFEMI/K7MDENG/bPx(비번 입력)
Default region name [None]: ap-northeast-2
Default output format [None]: json

bg right w:600


단계8: VS Code 적용

  • AWS 익스텐션 설치 w:600

  • AWS config 설정 확인 w:600 w:600

$ aws s3 ls # 생성된 s3 버킷 조회 
$ aws s3 mb s3://s3이름 # s3이름 >> 해당 이름으로 s3 버킷 생성  
$ aws s3 ls # 생성된 s3 버킷 조회 

w:1000


w:600


단계1: IAM 접속 > 사용자 선택

Alt text


단계2: 사용자 생성

Alt text

  • Identity Center에서 사용자 지정 Alt text

단계3: Identity Center 활성화

w:500 w:500 w:500


단계4: Identity Center를 이용한 사용자 계정생성

w:500 w:500


단계5: Identity Center를 이용한 그룹 생성

w:500 w:500


단계6: Identity Center의 그룹에 사용자 추가

w:600

  • 생성된 사용자 확인 w:600

단계7: 사용자 생성때 입력한 이메일 주소로 설정 메일 확인

  • 이메일로 받은 Accept invitation을 누르면 비밀번호를 설정 w:600

단계8: 이메일로 받은 AWS access portal URL에 접속 및 로그인

w:600

  • 로그인 성공 Alt text

단계9: 사용할 권한 생성

w:500

  • AdministratorAccess(관리자 권한) 선택 w:500

Alt text


Alt text


  • 생성된 권한 확인 Alt text

단계10: 관리계정 선택

w:600

  • 사용자 또는 그룹 할당 w:600

w:500 w:500


w:500

  • 이메일로 받은 Your AWS access portal URL로 접속하여 다시 로그인하면 아래와 같은 이미지를 볼 수 있다. w:500

단계11: MFA devices 설정

  • 생성된 user 선택 Alt text
  • MFA 등록 Alt text

w:800



단계12: AWS CLI 설정

w:500


$ aws configure sso
SSO session name (Recommended): 적당한 이름입력
SSO start URL [None]: 이메일로 받은 Your AWS access portal URL
SSO region [None]: us-east-1 # us-east-1으로 해야함
SSO registration scopes [None]: sso:account:access

  • AWS config 설정 확인

w:600 w:600


$ aws s3 ls # 생성된 s3 버킷 조회 
$ aws s3 mb s3://s3이름 # s3이름 >> 해당 이름으로 s3 버킷 생성  
$ aws s3 ls # 생성된 s3 버킷 조회 

w:1000


w:600