T-iam 유저 만들기
개요
레벨 100에 해당하는 내용이다.
다른 실습에 사용할 수 있는 임시 계정을 만든다.
실습을 할 수 있어야하니 관리자용 권한이 필요하다.
실질적으로는 거의 root 사용자와 비슷한 정도의 권한인데, 그래도 보안적으로는 안전하다고 한다.
실습
사용자에 들어가서 사용자 생성을 누른다.
이름을 입력하고, 관리자로서 만들고 싶은 것이니까 액세스 권한을 제공해야만 한다.
존재하는 사용자를 지정하고 싶은 경우 상위 선택지를 선택하면 되고, 아니면 새로 IAM 사용자를 만든다.
이것은 만들어질 사용자에게 권한을 설정하는 부분이다.
- 어떤 권한을 가지고 있는 그룹에 사용자를 추가
- 기존에 존재하는 사용자의 권한을 그대로 복사
- 일일히 권한 지정해주기
실습용으로는 직접 정책 연결
을 눌러 내가 원하는 권한만 주는 것이 좋다.
뭐가 엄청 많지만, 실습용으로는 Administrator권한만 있으면 끝이다.
제대로 진행됐다면 두 가지 권한이 있을 것이다.
마지막 하나는 이전의 옵션 중에 매번 유저의 비밀번호를 바꾸는 옵션을 선택했기 때문에 있는 것이다.
확인
고유 번호가 지정되었고, 이에 맞게 콘솔 로그인 링크, ARN이 생성된 것이 확인된다.
이 유저로 로그인할 때는 해당 링크를 누르거나, 처음 로그인할 때 이 유저의 고유번호를 넣어주어야만 한다.
유저 이름과 비밀번호도 당연히 알아야 한다.