AWS 접근 관리
이 문서는 Rust 팀 구성원을 위한 AWS 접근 권한을 설정하고 관리하는 방법을 설명합니다. 팀 구성원으로서 기존 자격 증명으로 AWS에 접근해야 하거나, 처음으로 자격 증명을 받은 경우에는 “팀 구성원을 위한 AWS 접근 권한” 페이지를 확인하십시오.
접근 권한 부여
사용자에게 접근 권한을 부여하려면 Terraform 설정의 team-members-access/_users.tf로 이동하여 새 사용자를 추가하고, 어느 팀에 소속되어야 하는지 지정하십시오. 설정을 적용하는 즉시 사용자가 생성됩니다.
기본적으로 사용자에게는 자격 증명이 첨부되어 있지 않습니다. 사용자가 로그인할 수 있게 하려면 IAM console로 이동하여 방금 생성한 사용자의 보안 자격 증명 페이지를 열고 콘솔 비밀번호를 활성화하십시오. AWS가 무작위 비밀번호를 생성하도록 하고, 최초 로그인 시 비밀번호를 변경하도록 요구하십시오.
마지막으로 사용자에게 생성된 비밀번호로 로그인할 수 있다는 것과, “AWS access for team members” 페이지를 따라 2FA를 활성화하고 계정에 접근하는 방법을 배우도록 안내하십시오.
접근 권한 회수
사용자의 접근 권한을 회수하려면 IAM console에 로그인하여 삭제하려는 사용자의 보안 자격 증명 페이지를 열고 다음을 수행하십시오.
- 콘솔 비밀번호에서 “Manage“를 클릭하여 콘솔 접근을 비활성화하십시오
- 할당된 MFA 장치에서 “Manage“를 클릭하여 2단계 인증을 비활성화하십시오
- “x“를 클릭하여 비활성 상태인 것을 포함한 모든 접근 키를 제거하십시오.
콘솔에서 모든 접근 권한이 제거되면 Terraform 설정의 team-members-access/_users.tf로 이동하여 사용자를 제거하고 설정을 적용하십시오.