Skip to content

2. API 사용자 시나리오

HyoJung Yoon edited this page Aug 10, 2023 · 6 revisions
  • 서비스를 이용하기 위해 저희에게 권한이 있는 직원 계정을 할당해주셔야 합니다.
  • 다음의 과정을 잘 읽어보시고 순서대로 진행해 주세요.
  • 과정을 진행하기 위해 AWS root 계정이 필요합니다.

1. Kuber-Loudy 홈페이지 회원가입

image

2. IAM user 등록

AWS IAM Identity Center에서 Organization 등록

  1. AWS console 로그인
image
  1. IAM Identity Center 검색
image
  1. IAM Identity Center 활성화
image image
  1. 루트 계정에서 이메일 인증
image
  1. 대시보드 확인
image

사용자 추가

  1. 대시보드> 사용자> 사용자 추가 선택
image
  1. 사용자 설정
image
  1. 그룹 설정 (건너뛰기)
image
  1. 최하단의 유저 생성 선택
image

그룹 생성 및 사용자 할당

  1. Group > Create Group 선택
image
  1. 앞에서 만든 유저를 선택한 후 그룹 생성
image

권한 할당 (EC2FULLACCESS)

  1. Multi-account permissions > permissions sets 선택 > Create Permission set
image
  1. Custom Permission set 선택
image
  1. AWS managed policies > 'AmazonEC2FullAccess' 검색 > 선택
image
  1. Permission set details에 아래와 같이 작성
  • Permission set name : 구분 가능한 이름
  • session duration : 최소 8 시간 이상
image
  1. Multi-account permissions > AWS accounts 선택 > 권한 할당할 매니저 유저 체크 후 Assign users or groups 선택
image
  1. 할당할 유저가 포함된 그룹 선택
image
  1. 생성한 permission set 할당
image
  1. 제출

3. Shared Configuration Files 설정 입력

  • KuberLoudy사이트 안내대로 다음 정보 입력
[profile kuber-dev]
sso_session = {세션이름}
sso_account_id = {Identity Center에서 발급받은 계정의 id 번호}
sso_role_name = {할당받은 권한 이름}
region = {계정의 지역 코드}
output = json

[sso-session {세션이름}]
sso_start_url = {세션 시작 url}
sso_region = {계정의 지역 코드}
sso_registration_scopes = sso:account:access