AWS

start AWS, 계정 보안 설정 까지

Tree_Park 2020. 5. 7. 14:59
728x90

www.youtu.be/7ThkvfCKKQs?list=PLMfOC9Ny9UB_4rR_HI1eYmeBqHqHeb9JC

이글은 생활코딩 AWS 동영상을 보면서 정리하는 글입니다.

 

AWS 회원가입(

(1)  aws.amazon.com 

 - 회원 가입을 하기 위해서는 비자가 있는 신용카드가 필요.

 - 마스터 체크카드 등도 사용이 가능하다.

 - 이미 예전에 가입해둔 아이디가 있으므로, 신용카드 인증만 해두었다.

 - 생략

 

AWS 보안설정

(2) 보안 설정

 

 - 실질적으로 카드를 연동시켰고, 잘못하면 내 생돈이 빠져나갈 수도 있는 부분이다. 따라서, 기본적으로 보안이 잘 세팅되어 있는 O/S에서 AWS 관리자 콘솔로 접근하기를 바란다.

 - 사이트에서 추가적으로 보안장치를 추가해준다. (2단계 인증)

 

  1. AWS 홈 화면에서, 보안 관련 아이콘을 찾아서 클릭

aws 보안 관련 아이콘

  2. 해당 아이콘을 누르면 나오는 목록 중, AWS Identity and Access Management(IAM) 클릭

AWS IAM 아이콘

  3. 해당 내용을 살펴보면 이 서비스는 무료라는 것을 알 수 있다. 가입하자.

IAM 관련 설명 페이지

  4. 보안문자 입력 과정을 거치고 나오는 [지원 플랜 선택] 화면에서 아직 학생이므로 '기본 플랜'을 선택한다. 

지원 플랜 선택 화면

 

  5. IAM 서비스 가입을 완료하면, amazon 홈 화면으로 돌아올 것이다. 다시 콘솔로 로그인하여 IAM 서비스를 클릭하여 보자.

아마존 홈 화면, 콘솔에 로그인 누르기
최근 방문한 서비스 중 IAM 서비스 클릭

 

  6.  IAM 서비스를 클릭하면 현재 나의 계정 보안 상태를 확인할 수 있다.

현재 나의 보안 상태

  7. 보안 상태 중 두번째 항목을 클릭, MFA는 쉽게 생각하면 2단계 인증이다. MFA 관리를 클릭

8. 클릭하니 이런 화면이 다시 나왔다. MFA 활성화 클릭

MFA 활성화

  9.  어떤 방식으로 2단계 인증을 수행할것이냐에 대한 항목이다. 나 같은 경우, OTP와 같은 앱을 통해 2차 로그인을 수행할 것 첫 번째 항목 클릭.

MFA 디바이스 관리

  10. 클릭하면 아래의 화면이 나온다. 이중 호환 애플리케이션 목록을 선택해보자.

가상 MFA 디바이스 설정

 

10. 아래의 테이블에서 Virtual MFA Device의 설명을 보면, 이미 존재하는 스마트폰이나 태블릿으로 애플리케이션을 실행시켜 TOTP 표준을 열어주는데 도움을 줄 것이라고 설명되어 있다.

MFA Form Factors

  11. 더 아래를 내려보면 어떤 OTP를 쓸 것인지 나온다. 나는 구글을 선택. 각자 필요한 기기에 앱을 설치.

Virtual MFA Application

  12. 이제 다시 전 화면으로 돌아와서, 앱을 실행시키고,  QR 코드 표시 버튼을 눌러 나오는 QR 코드를 앱에서 찍어 계정을 추가한다.

 

13. 그 후에는 앱에서 나오는 일정시간 마다 출력되는 MFA 코드를 3번의 MFA 코드1, 코드2에 순차적으로 입력하면 설정이 완료된다. 다시 로그인 할 때, 1차 로그인 후, MFA를 인증하라는 화면이 나온다.

MFA 입력 코드