AWS IAM 사용자 추가하기

목적은 IAM 사용자를 추가하고 

해당 사용자를 기존 EC2에 연결이 가능하도록 하는 것입니다. 

바로 시작하죠.

IAM 사용자 추가

IAM 에서 사용자로 이동합니다.

여기서 우측 상단에 있는 사용자 생성 버튼을 클릭합니다.

다음과 같이 설정을 하겠습니다.

사용자 이름과 사용자 지정 암호는 실제로 사용하실 것으로 변경을 해주세요.

이후 다음을 누릅니다. 

권한 설정을 할 것입니다.

기존에 설정한 그룹이 있다면 사용해도 괜찮습니다.

없다면 다음과 같이 그룹 생성을 눌러줍시다.

그럼 다음과 같이 그룹 생성이 가능합니다.

여기서 해당 IAM 사용자에게 할당할 기능들만 넣어주면 됩니다.

저는 EC2에 접근하고 Docker 통해서 구축 가능하게끔 권한을 설정할 겁니다.

아래와 같은 권한들을 줬으니 참고해주세요.

  • AmazonEC2FullAccess
  • AmazonVPCFullAccess
  • AmazonEC2ContainerRegistryFullAccess
  • AmazonS3FullAccess (선택 사항)
  • CloudWatchLogsFullAccess (선택 사항)
  • AmazonSSMManagedInstanceCore

검토 및 생성에서는 사용자 이름이 제대로 됐는지 한 번 확인합시다.

이어서 사용자 생성을 눌러줍니다.

그럼 생성이 완료가 됩니다.

다시 한 번 사용자 이름과 암호를 체크합니다.

.csv 파일 다운로드 해서 확실히 남기고, 사용자 목록으로 다시 돌아가면 이제 사용자가 추가 되어 있을 겁니다. 

기존 EC2에 IAM 사용자 할당하기

IAM 에서 역할 부분으로 이동합니다.

우측 상단에서 역할 생성을 누릅니다.

첫 단계는 다음과 같이 설정을 하겠습니다.

이후 다음을 눌러주세요.

권한 추가 단계는 앞서 사용자 그룹 생성을 통해 했던 것과 동일합니다.

내가 원하는 권한을 검색하고, + 버튼으로 추가하고, 넘어가면 됩니다.

저는 다음과 같은 권한들을 넣었습니다. 

  • AmazonEC2ContainerRegistryFullAccess (ECR에 접근)
  • AmazonS3FullAccess (선택적으로 S3 접근)
  • CloudWatchLogsFullAccess (선택적으로 로그 기록)
  • AmazonEC2FullAccess (선택적으로 추가적인 EC2 작업 권한)

이후에는 단순히 해당 역할의 이름만 설정을 하고 완료를 하면 됩니다. 

이제 EC2 인스턴스로 화면을 이동합니다.

여기에서 해당 IAM 사용자가 개발을 맡을 인스턴스를 선택합니다.

옆에 체크박스 누르면 됩니다.

이후 우측 상단에 있는 작업을 확인합니다.

작업 >> 보안 >> IAM 역할 수정을 누릅니다.

앞서 생성한 IAM 역할로 변경하고 수정합니다. 

해당 EC2 에 SSH 접속하기

AWS System Manager 에서 “센션 관리자”를 찾아 들어갑니다.

우측 상단의 “세션 시작”을 눌러줍니다.

여기서 내가 SSH 접속하고 싶은 EC2 인스턴스를 클릭하겠습니다. 

이후 다음으로 넘어갈게요.

다음 부분들은 작성 필요 없이 그냥 쭉~ 다음으로 넘어가면 접속이 됩니다.

그럼 이렇게 됩니다. 

해당 EC2에 연결이 된 상태가 되는 것이죠.

여기서 SSH 작업하는 것들 해도 되지만 Putty 통해 접속을 하는 것까지 해볼 겁니다. 

EC2 들어가서 왼쪽 대쉬보드를 봅니다.

다음과 같이 “키 페어”로 들어가면 됩니다. 

이렇게 나오는데…

 우측 상단에 서 키 페어를 하나 생성할 겁니다. 

이름은 원하는 걸 적으시고…

PPK 를 선택하겠습니다.

저는 Putty로 접속을 할 계획이니까요. 

그럼 이제 해당 EC2의 Public IP와 방금 다운로드 한 PPK 파일로 SSH 접근이 가능합니다. 

마치며...

이제 해당 EC2 에 SSH 작업을 세션 매니저에서 진행이 가능합니다.