분실하거나 잊어버린 AWS 암호 또는 액세스 키 재설정 - AWS Identity and Access Management

분실하거나 잊어버린 AWS 암호 또는 액세스 키 재설정

중요

AWS에 로그인하는 데 문제가 있나요? 사용자 유형에 맞는 올바른 AWS 로그인 페이지에 있는지 확인합니다. AWS 계정 루트 사용자(계정 소유자)인 경우 AWS 계정을 생성할 때 설정한 보안 인증을 사용하여 AWS에 로그인할 수 있습니다. IAM 사용자인 경우 계정 관리자가 AWS에 로그인하는 데 사용할 수 있는 자격 증명을 제공할 수 있습니다. 지원을 요청해야 하는 경우 이 페이지의 피드백 링크를 사용하지 마세요. 이 양식은 AWS Support가 아닌 AWS 설명서 팀에서 접수합니다. 대신 Contact Us(문의처) 페이지에서 Still unable to log into your AWS account(여전히 계정에 로그인할 수 없음)을 선택한 다음 사용 가능한 지원 옵션 중 하나를 선택합니다.

기본 로그인 페이지에서 루트 사용자로 로그인하려면 이메일 주소를 입력하고 IAM 사용자로 로그인하려면 계정 ID를 입력해야 합니다. 사용자 유형과 일치하는 로그인 페이지에서만 암호를 제공할 수 있습니다. 자세한 내용은 AWS Management Console에 로그인을 참조하세요.

올바른 로그인 페이지에 있고 암호 또는 액세스 키를 분실하거나 잊어버린 경우 IAM에서 해당 항목을 복구할 수 없습니다. 그 대신 다음과 같은 방법으로 재설정할 수는 있습니다.

  • AWS 계정 루트 사용자 암호 – 루트 사용자 암호를 잊어버린 경우, AWS Management Console에서 암호를 재설정할 수 있습니다. 자세한 내용은 이 주제의 후반부에 나오는 잊거나 분실한 루트 사용자 암호 재설정 섹션을 참조하세요.

  • AWS 계정 액세스 키 - 계정 액세스 키를 잊었다면 기존 액세스 키를 비활성화하지 않고 액세스 키를 새로 생성해야 합니다. 기존 키를 사용하고 있지 않았다면 삭제하면 됩니다. 자세한 내용은 루트 사용자를 위한 액세스 키 생성루트 사용자를 위한 액세스 키 삭제 섹션을 참조하세요.

  • IAM 사용자 암호 - IAM 사용자인데 암호를 잊었다면 관리자에게 암호를 재설정해 달라고 요청해야 합니다. 관리자가 암호를 관리하는 방법에 대한 자세한 내용은 IAM 사용자 암호 관리 섹션을 참조하세요.

  • IAM 사용자 액세스 키 - IAM 사용자인데 액세스 키를 잊은 경우에는 새 액세스 키가 필요합니다. 고유한 액세스 키를 생성할 권한이 있다면 액세스 키 관리(콘솔) 단원에서 새 액세스 키 생성에 관한 지침을 찾아보세요. 필요한 권한이 없으면 관리자에게 액세스 키를 새로 생성해 달라고 부탁해야 합니다. 예전 키를 아직 사용하고 있다면 관리자에게 예전 키를 삭제하지 말라고 요청하세요. 관리자가 액세스 키를 관리하는 방법에 대한 자세한 내용은 IAM 사용자의 액세스 키 관리 섹션을 참조하세요.

AWS 모범 사례를 따라 주기적으로 암호와 AWS 액세스 키를 변경해야 합니다. AWS에서는 교체를 통해 액세스 키를 변경합니다. 이는 키를 새로 생성하고, 새로 만든 키를 사용하도록 애플리케이션을 구성한 다음, 이전 키를 삭제한다는 의미입니다. 이런 이유만으로도 동시에 2개의 액세스 키 페어를 활성화하도록 허용합니다. 자세한 내용은 액세스 키 교체 섹션을 참조하세요.

잊거나 분실한 루트 사용자 암호 재설정

AWS 계정을 처음 생성할 때 이메일 주소와 암호를 입력했습니다. 그 주소와 암호가 바로 AWS 계정 루트 사용자 자격 증명입니다. 루트 사용자 암호를 잊어버린 경우, AWS Management Console에서 암호를 재설정할 수 있습니다.

루트 사용자 암호를 재설정하려면:
  1. AWS 계정 이메일 주소를 사용하여 AWS Management Console에 루트 사용자로 로그인한 후 다음(Next)을 선택합니다.

    참고

    AWS Management ConsoleIAM 사용자 자격 증명을 사용하여 로그인한 경우 로그아웃해야 루트 사용자 암호를 재설정할 수 있습니다. 해당 계정의 IAM 사용자 로그인 페이지가 표시되면, 페이지 하단에 있는 루트 계정 자격 증명을 사용한 로그인(Sign-in using root account credentials)을 선택합니다. 필요한 경우 계정 이메일 주소를 입력하고 다음을 선택하여 Root user sign in(루트 사용자 로그인) 페이지에 액세스합니다.

  2. 비밀번호가 생각나지 않는 경우를 선택합니다.

    참고

    IAM 사용자인 경우 이 옵션을 사용할 수 없습니다. 비밀번호가 생각나지 않는 경우 옵션은 루트 사용자 계정에만 제공됩니다. 관리자에게 암호를 재설정하도록 요청해야 합니다.

  3. 계정과 연결된 이메일 주소를 입력합니다. 그런 다음 CAPTCHA 텍스트를 입력하고 계속을 선택합니다.

  4. AWS 계정과 연결된 이메일에 Amazon Web Services에서 보낸 메시지가 있는지 확인합니다. @verify.signin.aws로 끝나는 주소에서 보낸 이메일입니다. 이메일 지침을 따릅니다. 계정으로 이메일이 오지 않았으면 스팸 폴더를 점검합니다. 이메일에 더 이상 액세스할 수 없는 경우 AWS 로그인 사용 설명서AWS 계정 이메일에 액세스할 수 없음을 참조하세요.