본문 바로가기
[개발] Infrastructure/AWS

AWS도 로그인 시 OTP를 쓸 수 있다? AWS MFA에 대해서 알아보자

by Devsong26 2021. 7. 13.

보통 로그인을 할 때 2차 인증으로 OTP를 많이 사용한다.

AWS에도 OTP가 있는지 궁금했는데, MFA라는 것이 있었다.

 

한 번 알아보자.

 

 


 

AWS MFA란?

AWS Multi-Factor Authentication(MFA)은 사용자 이름과 암호 외에 보안을 한층 더 강화할 수 있는 간단하며 효과적인 수단입니다. 쉽게 말하자면 해킹을 방지하기 위한 2 차 보안 인증 서비스 입니다. MFA 를 활성화하면 사용자가 AWS 웹 사이트에 로그인할 때 사용자 이름과 암호뿐만 아니라 AWS MFA 디바이스의 6 자리 인증 코드를 입력하라는 메시지가 표시됩니다. 이러한 다중 요소를 통해 AWS 계정 설정 및 리소스에 대한 보안을 높일 수 있습니다.

 

 

AWS MFA 권한 설정

루트 계정의 경우에는 권한 지정을 안 해도 되지만 IAM 계정은 권한 필요

 

 

MFA 설정하는 방법

※ 여기서는 가상 디바이스(핸드폰)를 이용한 설정 방법만 설명한다.

1. 우측 상단에 계정을 클릭 후 '내 보안 자격 증명' 을 클릭한다.

 

2. '멀티 팩터 인증(MFA)' 영역을 찾은 후 'MFA 디바이스 할당' 을 클릭한다.

 

3. 'MFA 디바이스 관리' 팝업이 나타나면 '가상 MFA 디바이스'를 클릭한다.

 

4. '가상 MFA 디바이스 설정' 의 QR을 스캔하면 핸드폰에서 사용 중인 OTP 앱이 열린다.

열린 OTP 앱의 6자리 수가 나오는데, 연속하여 나오는 2개를 입력하고 절차를 'MFA 할당' 을 클릭한다.

 

5. 설정 완료 팝업을 확인할 수 있다.

 

6. 로그인 시 2차 인증 페이지가 나타난다.

 

 


 


더 많은 내용을 보시려면 아래를 참고하세요.


 

블로그의 다른 글

 

미 사용 AWS key-pairs 를 정리하는 방법

장기간 서비스를 이용하다 보면 사용 여부를 모르는 리소스들이 많이 생겨난다. 이번에 AWS EC2 리소스 중 key-pair를 정리하려다 알게 된 내용을 정리한다. AWS EC2 Key-Pairs란? 프라이빗 키와 퍼블릭

developer-syubrofo.tistory.com

 

boto3 라이브러리로 미 사용중인 AWS EBS를 알아보자.

boto3는 python3 라이브러리다. AWS EBS 웹 UI는 사용자가 이용하기 편리하지만, 나는 코드로 확인을 해보고 싶었다. 우선 AWS CLI 계정의 액세스 키와 시크릿 액세스 키, 리전을 사용하여 세션 객체를

developer-syubrofo.tistory.com

 

미 사용 AWS EC2 보안 그룹은 어떻게 확인할까?

미 사용 중인 Volume과 Key-pairs는 코드로 확인하였으나, 보안 그룹은 사용하는 서비스가 많아 코드만으로는 한계가 있다. (물론, 사용자가 보안 그룹이 적용되는 모든 서비스를 알고 있다면 이야기

developer-syubrofo.tistory.com

 

AWS Well-Architected Tool이란 무엇일까?

이번에 회사에서 사용중인 AWS 아키텍처의 보안 점검을 위해, "AWS Well-Architected Tool"이라는 무료 도구를 사용한다는 이야기를 들었다. 생소하여 간단히 조사 및 학습을 해보려고 한다. 해당 글은

developer-syubrofo.tistory.com