본문 바로가기
DevOps/클라우드

[AWS] AWS CLI 프로필 구성하기 (SSO, IAM)

by 정보봇따리 2023. 3. 1.
728x90
반응형
SMALL

1. AWS CLI 설치

curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
  • 정상 설치 확인
aws --version

 

2. SSO 계정 AWS Profile 구성하기

  • SSO 연동이 된 사내 계정과 개인 계정(IAM) 등록 방법이 약간 상이함
$ aws configure sso
SSO start URL [None]: [None]: https://sso.awsapps.com/start -> 회사 sso url
SSO region [None]: ap-northeast-2 -> 리전

 이후, AWS CLI 가 기본 브라우저를 통해 SSO URL 로 이동하고 로그인을 진행함. 원하는 계정으로 설정해주면 끝 ! 

 

3. IAM 계정 AWS Profile 구성하기

  • rootkey 발급
    IAM > Security Credential > Create Access Keys > rootkey.csv 다운로드

  • AWS Profile 등록 
aws configure --profile username

AWS Access Key ID [None]:
AWS Secret Access Key [None]: 
Default region name [None]: 
Default output format [None]:


    rootkey.csv 에 Access Key ID 와 Secret Access Key 정보가 있다.

 

4. 프로필 확인

cat ~/.aws/config

[profile SSO]
sso_start_url = https://sso.awsapps.com/start/
sso_region = ap-northeast-2
sso_account_id = 12345
sso_role_name = AWSAdministratorAccess
region = ap-northeast-2
[profile IAM]
region = ap-northeast-2
output = json
728x90
반응형
LIST