내용으로 건너뛰기

AWS GovCloud(미국) 계정에서 루트 액세스 키를 어떻게 삭제, 비활성화 또는 교체합니까?

2분 분량
0

조직에서 AWS GovCloud(미국)를 사용하여 워크로드를 실행합니다. 모든 루트 사용자 계정 액세스 키를 삭제, 비활성화 또는 교체하려고 합니다.

간략한 설명

AWS 계정에 가입하면 AWS에서 AWS 계정 루트 사용자라는 하나의 로그인 ID를 발급해 줍니다. 루트 사용자는 계정의 모든 AWS 서비스 및 리소스에 액세스할 수 있습니다. 루트 사용자 자격 증명을 사용하여 AWS GovCloud(미국) 가입 프로세스를 완료하면 AWS는 AWS GovCloud(미국) 계정 루트 사용자도 만듭니다.

참고: AWS GovCloud(미국) 계정 루트 사용자 콘솔 액세스는 지원되지 않습니다. AWS 계정 이메일 주소와 암호를 사용하여 AWS GovCloud(미국)의 AWS Management Console에 로그인할 수 없습니다. 단, 루트 사용자의 액세스 키를 통한 프로그래밍 방식 액세스는 지원되며, 이는 AWS CLI 또는 AWS SDK와 함께 사용할 수 있습니다.

중요: 처음으로 AWS Identity and Access Management(IAM) 사용자를 만들 때만 AWS 계정 루트 사용자를 사용하는 것이 좋습니다. 첫 IAM 사용자를 만든 이후에는 루트 사용자 액세스 키를 잠그고 몇몇 작업을 수행하는 데만 사용하십시오. 일상 작업에는 IAM 사용자 계정을 사용합니다.

해결 방법

다음 단계에 따라 AWS GovCloud(미국) 계정의 루트 액세스 키를 삭제, 비활성화 또는 교체합니다.

참고: AWS Command Line Interface(AWS CLI) 명령 실행 시 오류가 발생하는 경우 AWS CLI 오류 문제 해결을 참조하십시오. 또한 최신 AWS CLI 버전을 사용하고 있는지 확인하십시오.

AWS CLI에서 루트 액세스 키 구성

첫 단계로, AWS GovCloud(미국) 계정 루트 사용자 액세스 키를 사용하여 AWS CLI를 구성합니다. AWS CLI를 로컬에서 사용할 수도 있습니다. 방법은 AWS CLI(AWS CloudShell)에서 AWS GovCloud(미국) 계정 루트 사용자 액세스 키 구성을 참조하십시오.

루트 액세스 키가 존재하는지 확인

AWS GovCloud(미국) 계정에 루트 액세스 키가 있는지 확인하려면 내 AWS GovCloud(미국) 계정에 기존 루트 액세스 키가 있습니까?를 참조하십시오.

ListAccessKeys AWS CLI 명령을 실행할 수도 있습니다.

aws iam list-access-keys

루트 액세스 키 삭제

루트 액세스 키를 삭제하는 방법은 AWS GovCloud(미국) 계정 루트 사용자 액세스 키 삭제를 참조하십시오. DeleteAccessKey API를 AWS SDK와 함께 사용할 수도 있습니다.

루트 액세스 키 비활성화

루트 액세스 키를 비활성화하려면 다음과 같이 AWS CLI 명령 update-access-key를 실행하십시오.

aws iam update-access-key --access-key-id AKIAEXAMPLE123456789 --status Inactive

참고: AKIAEXAMPLE123456789를 access-key-id 값으로 바꾸십시오.

루트 액세스 키 교체

루트 액세스 키를 교체하려면 내 AWS GovCloud(미국) 계정 루트 사용자 액세스 키 교체의 안내를 따르십시오.

관련 정보

AWS GovCloud(미국)의 IAM 차이점

AWS 공식업데이트됨 6달 전