AWS

계정 역할 전환

KK_Ryong 2025. 5. 13. 14:47

A계정 <> B계정 역할 전환 

 

A계정 접속

IAM -역할 생성(권한은 admin 사용)
AWS 계정 - 다른 계정 - B 계정의 ID - MFA 체크 - admin  권한 - 생성 - 생성 후 편집 들어가서 신뢰관계 아래 추가

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::12345678999:user/유저계정명"
            },
            "Action": "sts:AssumeRole",
            "Condition": {
                "Bool": {
                    "aws:MultiFactorAuthPresent": "true"
                }
            }
        }
    ]
}

 

(*해당 역할을 B에도 설정 해주기 (A계정 값으로))

 

A계정 접속 상태에서 우측 상단에 계정 명 눌러서 역할 전환 선택

 

전환 누르면 변경이 되고  역할 기록에 남음
**해당 역할 전환은 브라우저 쿠키 기반으로 시크릿 모드나  쿠키 삭제 시 사라짐

 

아래 URL 로 바로 적용 가능함(B계정 접속해서 A계정값으로 하면 됨)

https://signin.aws.amazon.com/switchrole?account=B계정 ID&roleName=B계정 역할 이름&displayName=B계정 보일 이름&color=색상코드

 

위 값 즐겨찾기 해놓고 쓰면 좋음