AWS - AWS 접근 방식 ( 콘솔 / AWS CLI / AWS SDK ) , Access Key

TopOfTheHead·2025년 12월 15일

클라우드 / AWS

목록 보기
6/38

AWS에서 Authentication을 수행하여 AWS 자원 / 서비스에 접근 시 보통 AWS 웹콘솔 / AWS CLI / AWS SDK 방식이 존재.

AWS 웹 콘솔 :
AWS Console에 로그인하여 패스워드 + MFA를 활용하여 AWS 서비스에 접근

AWS CLI ( Command Line Interface ) :
사용자 터미널에서 AWS CLI를 통한 Access KeyAWS 자원 / 서비스API에 접근 시 사용하는 기능
▶ 주로 자동화 구현 시 사용

Access Key에 해당하는 AWS IAM User에 부여된 권한로컬 터미널에서 AWS CLI를 통해 수행
AWS 콘솔에 접속하지않아도 AWS 서비스를 사용

sudo apt update
sudo apt install unzip -y

。설치 후 aws --version을 통해 설치여부 확인

  • AWS Access Key 생성
    IAM UserAccess Key 발급 및 AWS CLI 용도로 발급하기

  • aws configure 명령어를 통해 AWS CLIAWS Access Key 등록
  aws configure
  AccessKey입력
  SecretAccessKey입력
  리전명입력
  • 등록한 AWS Access Key를 통해 AWS CLIAWS 서비스 호출
    aws iam list-users를 통해 AWS 계정IAM User 조회

AWS SDK ( Software Development Kit ) :
어플리케이션내 에서 AWS SDK를 통해 Access KeyAWS 자원 / 서비스API에 접근 시 사용
JS, JAVA, ... 등의 여러 프로그래밍 언어에 대해 지원

Access Key
AWS에서 CLI 또는 SDK를 사용 시 필요한 자격증명
터미널에서 AWS 자원 / 서비스에 대한 접근을 허용

Access Key IDSecret Access Key를 포함하여 Github Repository에 업로드하지않도록 주의

。단일 IAM User 당 2개의 Access Key Pair ( <Access Key ID, Secret Access Key> ) 발급 가능
▶ 2개를 모두 사용하는게 아닌, 해당 AccessKey를 교체하기위한 Rotation 용도

Access Key ID : IAM User ID에 해당하는 Key
Secret Access Key : 패스워드에 해당하는 Key

  • Profile
    자격증명 단위
    ▶ 서로 다른 자격증명명칭( prod, dev, ... )을 부여하여 각각의 IAM USER에 에 부여된 권한이 필요할때마다 스위칭하는 기능

    Cloud Shellaws configure --profile 프로필명을 입력 후 해당 프로필에 설정할 IAM UserAccessKey<Access Key ID, Secret Access Key>리전ID 를 입력하여 생성
    ▶ 특정 권한이 필요한 작업을 수행할때마다 해당 권한을 가진 IAM UserProfile스위칭해서 활용

자격증명 관리 방법
IAM User어플리케이션 별로 생성 후 Access Key를 전달

。별도 파일에 자격증명을 저장 후 런타임자격증명을 인증하는 방식으로 사용

AccessKey 발급
IAM - 액세스 관리 - 사용자에서 생성된 IAM User 계정을 클릭 후 보안 자격 증명 - 액세스 키에서 액세스키 생성
▶ 해당 IAM User 계정에 대해서 총 2개까지의 액세스 키를 생성할 수 있음.

。 생성된 AccessKeyPair <Access Key ID, Secret Access Key>를 확인가능
Secret Access KeyToken처럼 다시 확인이 불가능하므로 비활성화 - 삭제Access Key를 재발급해야한다.

작업 버튼을 눌러서 해당 AccessKey활성화 / 비활성화 / 삭제가 가능

  
profile
공부기록 블로그

0개의 댓글