최근 도메인 연결을 위해 오랜만에 AWS에 접속했다. 그런데 로그인을 시도하는 순간, 예상치 못한 문제가 발생했다.
MFA 인증 요청
로그인 과정에서 계정과 비밀번호를 입력했는데, MFA(다중 인증) 번호를 입력하라는 메시지가 떴다. 문제는 내가 MFA를 설정한 기억이 없다는 것!
당연히 설정을 했으니까 나오긴 하는데, 도저히 기억이 나지 않았다.
Multi-Factor Authentication(MFA): AWS에서 보안을 강화하기 위해 사용하는 추가 인증 방식으로, OTP(일회용 비밀번호) 등의 방법이 존재한다.
AWS의 대체 인증 방법 사용
AWS라면 다른 접속 수단이 있을 것이라고 믿고, "MFA 문제 해결" 버튼을 눌렀다. 그러면 다음과 같은 선택지가 나온다.
- 대체 인증 방법을 사용하여 로그인
- AWS 지원 센터에 문의
대체 인증 방법을 선택하면 이메일 인증과 전화 인증을 통한 로그인 절차가 제공된다.
이메일 인증 성공, 그러나 전화 인증 실패
이메일 인증은 순조롭게 진행되었지만, 문제는 전화 인증이었다. 전화 인증이 정상적으로 이루어지지 않았다.
결국 AWS Support Case(지원 요청)를 등록했다. 그러자 몇 분 후 AWS에서 이메일이 오고, 곧이어 전화가 걸려왔다.
AWS 고객 지원과의 통화
전화를 받으니, 한국어를 유창하게 구사하는 외국인 상담원과 연결되었다. 상담원과 몇 가지 신원 확인 절차를 진행한 후, MFA 인증을 비활성화해 주었다.
이 과정에서 내 계정 정보 중 일부에 오타가 있었다는 사실도 발견했다. 혹시나 계정 설정이 오래되었다면 한 번씩 확인해 보는 것이 좋겠다.
정상 로그인 및 MFA 재설정
MFA가 비활성화된 후, 정상적으로 로그인이 가능했다. 그러나 AWS는 보안 강화를 위해 로그인 직후 바로 새로운 MFA 설정을 요구했다.
이 기회를 활용해 핸드폰에 MFA를 다시 설정하고, 전화번호도 올바르게 수정했다. 앞으로 이런 문제를 방지하기 위해 계정 정보를 정기적으로 관리해야겠다고 다짐했다.
결론
이번 경험을 통해 느낀 점은 다음과 같다.
- AWS 계정 보안 설정은 항상 최신 상태로 유지하자.
- 계정 정보(이메일, 전화번호 등)도 정확히 입력하고 관리하자.
AWS의 보안 시스템이 잘 되어 있어서 다소 번거롭긴 했지만, 신속하게 해결해 줘서 다행이었다. 앞으로는 계정 보안 설정을 더 철저히 관리해야지...
'공부' 카테고리의 다른 글
HTTP, 웹을 움직이는 핵심 프로토콜 (0) | 2025.03.09 |
---|---|
블로그에 도메인 연결하기 (0) | 2025.03.07 |