Coding Note

AWS 로그인 보안 강화 - 다중 인증(Google OTP) 본문

SpringBoot/AWS_PJ

AWS 로그인 보안 강화 - 다중 인증(Google OTP)

jinnkim 2022. 4. 3. 20:00

 

AWS 로그인 강화하자!

 

AWS 계정을 해킹당하면 서비스 중인 인프라도 위험!

(개인정보 유출 등...)

그러니 보안이 매우 중요하다!

 

다중 인증 방식(MFA)을 사용하여 보안 강화하기!!

 

 


 

Q. MFA(Multi-Fator Authentication)

다중 인증 처리

 

 

1. ROOT 계정 설정

MFA는 AWS 루트 사용자 계정으로만 만들 수 있다.

IAM 대시보드에서 멀티 팩터 인증 활성화하기

 

IAM > MFA > MFA 활성화 > 가상 MFA > 할당

 

 

 

2. Google OTP

플레이스토어에서 [Google Authenticator] 어플 다운로드하기

앞으로 로그인 시 이 어플을 사용하여 2차 인증을 한다.

 

 

3. ROOT 계정 설정 2

어플을 통해 QR코드를 스캔하고 출력된 MFA 코드를 입력한다.

바코드 스캔이 완료되면 6자리 코드가 나오고 일정 시간 뒤 또 다른 코드로 변한다.

 

스캔 후 출력된 코드를 [MFA Code 1]에 입력해준 뒤, 다시 코드가 바뀌면 바뀐 코드를 [MFA Code 2]에 입력한다!




 

할당 버튼을 클릭하면 완료!!

 

 

 

재 로그인해보면 멀티 펙터 인증 절차가 생긴 걸 확인할 수 있다.

 

 

 

다중 인증 로그인 설정 완료!!

Comments