AWS 계정 ID 및 별칭 - AWS Identity and Access Management

AWS 계정 ID 및 별칭

계정의 IAM 사용자는 계정 별칭 또는 계정 ID가 포함된 웹 URL을 사용하여 로그인합니다. URL이 없는 경우 AWS 로그인 페이지에서 AWS 계정 별칭 또는 계정 ID를 제공해야 합니다.

계정 ID 또는 별칭을 모르는 경우:

  • 브라우저 기록을 확인합니다. 이전에 로그인한 적이 있는 경우 최근 웹 사이트에 저장되었을 수 있습니다.

  • AWS CLI 또는 AWS SDK를 계정 보안 인증 정보를 사용하여 구성한 경우 파일에서 계정 ID를 얻을 수 있습니다.

  • 로컬 관리자 또는 계정 소유자에게 문의하세요. AWS는 사용자에게 계정 ID를 제공할 수 없습니다.

작은 정보

웹 브라우저에서 계정의 로그인 페이지를 위한 북마크를 만들려면 북마크 입력란에 로그인 URL을 직접 입력해야 합니다. 웹 브라우저의 ‘이 페이지를 즐겨찾기에 추가’ 기능은 현재 브라우저 세션과 관련된 정보를 캡처하여 나중에 로그인 페이지를 방문하는 데 방해가 되므로 사용하지 마십시오.

AWS 계정 ID 보기

다음 방법을 사용하여 AWS 계정의 계정 ID를 볼 수 있습니다.

콘솔을 사용하여 계정 ID 보기

계정 ID는 AWS 계정 섹션의 IAM 대시보드에 표시됩니다. 콘솔에서 계정 ID를 보는 방법에는 사용자 유형에 따라 추가적인 방법이 있습니다. 역할을 수임한 경우 보안 인증을 사용할 수 없습니다.

사용자 유형 절차

루트 사용자

오른쪽 상단의 탐색 모음에서 사용자 이름을 선택한 다음 보안 인증을 선택합니다. 계정 번호가 계정 식별자 아래에 표시됩니다.

IAM 사용자

오른쪽 상단의 탐색 모음에서 사용자 이름을 선택합니다. 사용자 이름 위에 계정 ID가 표시됩니다. Security credentials(보안 자격 증명)를 선택합니다. 계정 번호가 계정 세부 정보 아래에 표시됩니다.

페더레이션 사용자

오른쪽 상단의 탐색 모음에서 사용자 이름을 선택합니다. 사용자 이름 위에 계정 ID가 표시됩니다.

수임된 역할

오른쪽 상단에 있는 탐색 모음에서 지원 아이콘을 선택한 후 목록에서 지원 센터를 선택합니다. 현재 로그인한 12자리 계정 번호(ID)는 지원 센터 탐색 창에 나타납니다.

AWS CLI를 사용하여 계정 ID 보기

다음 명령을 사용하여 사용자 ID, 계정 ID 및 사용자 ARN을 봅니다.

API를 사용하여 계정 ID 보기

다음 API를 사용하여 사용자 ID, 계정 ID 및 사용자 ARN을 봅니다.

계정 별칭 정보

AWS 계정 ID 대신 회사 이름이나 기타 친숙한 식별자를 로그인 페이지의 URL에 포함하려는 경우 계정 별칭을 만들 수 있습니다. 이 섹션에서는 AWS 계정 별칭에 대한 정보를 제공하고 별칭을 만드는 데 사용하는 API 작업을 나열합니다.

로그인 페이지 URL의 형식은 기본적으로 다음과 같습니다.

https://Your_Account_ID.signin.aws.amazon.com/console/

AWS 계정 ID의 AWS 계정 별칭을 만드는 경우 로그인 페이지 URL이 다음 예제와 같습니다.

https://Your_Account_Alias.signin.aws.amazon.com/console/
고려 사항
  • AWS 계정은 별칭을 하나만 가질 수 있습니다. AWS 계정의 새 별칭을 생성하면 새 별칭이 이전 별칭을 덮어쓰며 이전 별칭을 포함하는 URL이 작동하지 않습니다.

  • 계정 별칭은 숫자, 소문자 및 하이픈만 포함해야 합니다. AWS 계정 엔터티에 대한 자세한 내용은 IAM 및 AWS STS 할당량 섹션을 참조하세요.

  • 계정 별칭은 지정된 네트워크 파티션 내 모든 Amazon Web Services 제품에서 고유해야 합니다

    파티션은 AWS 리전의 그룹입니다. 각 AWS 계정은 하나의 파티션으로 범위가 지정됩니다.

    지원되는 파티션은 다음과 같습니다.

    • aws - AWS 리전

    • aws-cn - 중국 리전

    • aws-us-gov - AWS GovCloud (US) 리전

AWS 계정 별칭 생성, 삭제 및 나열

AWS Management Console, IAM API 또는 명령줄 인터페이스를 사용하여 AWS 계정 별칭을 생성하거나 삭제할 수 있습니다.

참고

계정 별칭은 비밀이 아니며 공개 로그인 페이지 URL에 표시됩니다. 계정 별칭에 민감한 정보를 포함하지 마세요.

AWS 계정 별칭을 만든 후에도 AWS 계정 ID를 포함하는 원래 URL은 활성 상태로 유지되며 사용할 수 있습니다.

계정 별칭 생성 또는 편집(콘솔)

AWS Management Console에서 계정 별칭을 생성하고 편집하고 삭제할 수 있습니다.

최소 권한

다음 단계를 수행하려면 적어도 다음과 같은 IAM 권한이 있어야 합니다.

  • iam:ListAccountAliases

  • iam:CreateAccountAlias

계정 별칭 생성 또는 편집(콘솔)
  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.

  2. 탐색 창에서 대시보드를 선택합니다.

  3. AWS 계정 섹션의 계정 별칭 옆에 있는 생성을 선택합니다. 별칭이 이미 있는 경우 편집(Edit)을 선택합니다.

  4. 대화 상자에서 별칭에 사용할 이름을 입력한 후 변경사항 저장을 선택합니다.

참고

한 번에 하나의 별칭만 AWS 계정와 연결할 수 있습니다. 새 별칭을 만들 경우 이전 별칭이 제거되며 이전 별칭과 연결된 로그인 URL의 작동이 중지됩니다.

계정 별칭 삭제(콘솔)

AWS Management Console에서 계정 별칭을 삭제할 수 있습니다.

최소 권한

다음 단계를 수행하려면 적어도 다음과 같은 IAM 권한이 있어야 합니다.

  • iam:ListAccountAliases

  • iam:CreateAccountAlias

  • iam:DeleteAccountAlias

계정 별칭 삭제(콘솔)
  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/에서 IAM 콘솔을 엽니다.

  2. 탐색 창에서 대시보드를 선택합니다.

  3. AWS 계정 섹션의 계정 별칭 옆에 있는 삭제를 선택합니다.

참고

계정의 유일한 로그인 URL은 계정 ID를 기반으로 합니다. 별칭 URL에 연결하려는 모든 시도는 리디렉션되지 않습니다.

별칭 만들기, 삭제 및 나열(AWS CLI)

참고

다음 명령을 사용하려면 적어도 다음과 같은 IAM 권한이 있어야 합니다.

  • iam:ListAccountAliases

  • iam:CreateAccountAlias

  • iam:DeleteAccountAlias

AWS Management Console 로그인 페이지 URL의 별칭을 만들려면 다음 명령을 실행합니다.

AWS 계정 ID 별칭을 삭제하려면 다음 명령을 실행합니다.

AWS 계정 ID 별칭을 표시하려면 다음 명령을 실행합니다.

예 별칭 명령

AWS 계정 ID 별칭을 표시하려면 다음 명령을 실행합니다.

$ aws iam list-account-aliases { "AccountAliases": [ "myaccountalias" ] }

AWS Management Console 로그인을 위한 별칭을 만들려면 다음 명령을 실행합니다.

$ aws iam create-account-alias \ --account-alias myaliasname

성공 시 이 명령은 출력을 생성하지 않습니다.

AWS 계정 ID 별칭을 삭제하려면 다음 명령을 실행합니다.

$ aws iam delete-account-alias \ --account-alias myaliasname

성공 시 이 명령은 출력을 생성하지 않습니다.

별칭 만들기, 삭제 및 나열(AWS API)

참고

다음 API 작업을 사용하려면 적어도 다음과 같은 IAM 권한이 있어야 합니다.

  • iam:ListAccountAliases

  • iam:CreateAccountAlias

  • iam:DeleteAccountAlias

AWS Management Console 로그인 페이지 URL의 별칭을 만들려면 다음 연산을 호출합니다.

AWS 계정 ID 별칭을 삭제하려면 다음 연산을 호출합니다.

AWS 계정 ID 별칭을 표시하려면 다음 연산을 호출합니다.