AWS 에서 회원가입을 하게 되면 Root 계정으로 생성이 된다.
이 Root 계정은 모든 권한을 갖고 있는데, 보안적으로 문제가 발생할 수도 있기 때문에 IAM 에서 사용자 계정 및 그룹 을 생성해 권한을 제어하는 기능을 제공을 해준다.
AWS의 모든 서비스와 리소스에 대한 접근을 관리하는 보안의 핵심으로
위와 같이 최소 권한 원칙 (Principle of Least Priviledge) 을 적용해 보안을 강화하고, 비밀번호 외 2차 인증 (MFA - Multi-Factor Authentication)을 추가해 더욱 강화할 수 있다.

이름과 사용자 지정 암호를 입력한 뒤, 새 암호를 생성하는 것도 권장하기는 하지만 반복적이지 않게끔 해제를 해줘도 괜찮다.
위와 같이 해서 본인의 사용자를 생성한 뒤, 권한을 추가해주자.

위와 같이 권한을 추가해준 뒤 생성을 할 수 있다.
생성된 사용자를 들어가보면 아래와 같은 경고가 떠 있다.
콘솔 액세스 : MFA 없이 활성화됨
보안 자격 증명 을 통해 MFA 디바이스 할당을 눌러
위 세 가지 순서대로 진행하면 MFA 설정이 가능해져서 2차 인증할 때 사용할 수 있다.
액세스 키도 사용자에 맞춰 생성해줘야 한다.
이제 루트 계정으로 로그인하지 않고 IAM 계정으로도 가능하다.