SpringBoot/AWS_PJ
AWS 로그인 보안 강화 - 다중 인증(Google OTP)
jinnkim
2022. 4. 3. 20:00
AWS 로그인 강화하자!
AWS 계정을 해킹당하면 서비스 중인 인프라도 위험!
(개인정보 유출 등...)
그러니 보안이 매우 중요하다!
다중 인증 방식(MFA)을 사용하여 보안 강화하기!!
Q. MFA(Multi-Fator Authentication)
다중 인증 처리
1. ROOT 계정 설정
MFA는 AWS 루트 사용자 계정으로만 만들 수 있다.
IAM 대시보드에서 멀티 팩터 인증 활성화하기
IAM > MFA > MFA 활성화 > 가상 MFA > 할당
2. Google OTP
플레이스토어에서 [Google Authenticator] 어플 다운로드하기
앞으로 로그인 시 이 어플을 사용하여 2차 인증을 한다.
3. ROOT 계정 설정 2
어플을 통해 QR코드를 스캔하고 출력된 MFA 코드를 입력한다.
바코드 스캔이 완료되면 6자리 코드가 나오고 일정 시간 뒤 또 다른 코드로 변한다.
스캔 후 출력된 코드를 [MFA Code 1]에 입력해준 뒤, 다시 코드가 바뀌면 바뀐 코드를 [MFA Code 2]에 입력한다!
할당 버튼을 클릭하면 완료!!
재 로그인해보면 멀티 펙터 인증 절차가 생긴 걸 확인할 수 있다.
다중 인증 로그인 설정 완료!!