AWS 계정의 루트 사용자 정보

2408 단어 AWS
AWS 계정을 만들면 등록된 메일 주소와 비밀번호를 입력해서 로그인할 생각입니다.
이 때 root 사용자로 로그인합니다.

루트 사용자 처리 정보


AWS 서비스全ての権限를 보유하고 있기 때문에 통상 작업(EC2의 제작 등)에서 사용하는 것은 좋지 않다.
또 비밀번호 정보가 유출된 경우 모든 권한이 있기 때문에 매우 위험한 상황에 빠질 수 있다.
따라서 보안을 강화하기 위해 MFA(2단계 인증)를 설치한다.

이른바 MFA(2단계 인증)


로그인할 때 일반적인 비밀번호를 입력한 후 정보를 추가합니다.
이번에는 휴대전화에 설치Authy하거나 Google Authenticator해서 사용한다.Google Play Store 또는 App Marketplace에서 사용할 수 있습니다.Authy는 스마트폰 기기는 물론 Google chrome의 확장 기능으로도 사용할 수 있으며, 스마트폰을 잃어버리면 컴퓨터가 있으면 그곳에서 확인할 수 있다.

설정


사용자 이름을 클릭하고 My Security Credentials를 클릭합니다.

경고 화면이 나타나면 Continue to Security Credentials를 눌러 계속합니다.
Active MFA.

선택Virtual MFA device
QR 코드를 표시하고 Authy를 통해 읽습니다.
나타나는 단일 암호code 1를 입력하고 생성된 단일 암호code 2를 한 번 더 입력합니다.

설정이 완료되었습니다.
다음 로그인에서는 MFA의 일시적 암호를 입력합니다.

좋은 웹페이지 즐겨찾기