작성 이유
Bedrock 서비스 이용을 하기 위해서는 루트 계정이 아닌 사용자 계정을 만들어서 진행해야한다.
일반적으로도 사용자 계정을 만들어서 작업을 진행하는것이 좋다.
IAM 서비스 접속
신규 사용자 생성

사용자 이름 작성
- Bedrock 서비스로 이용할 예정이기 때문에 이름은 "Bedrock"으로 작성하였다.
- IAM 사용자를 만들 것이기 때문에 "AWS Management Console" 선택
(비밀번호는 기억하기 쉽게 직접 설정하였다.)

권한 부여
- Bedrock을 사용 할 예정이기 때문에 "AmazonBedrodkFullAccess", "AmazonS3FullAccess" 권한을 준다.

사용자 정보 확인
생성을 완료하게 되면 아래와 같은 정보들이 나온다
- 콘솔 로그인 URL
- 사용자 이름
- 콘솔 암호
여기서 오른쪽 아래에 ".csv 파일 다운로드"가 있다. 필수도 다운로드 받아야 나중에 안까먹을 수 있다.

Access Key 발급
해당 사용자의 계정 정보로 들어가서, 보안 자격증명 > 액세스 키 영역으로 이동한다.

사용용도 선택
나는 CLI에서 사용할 예정이기 때문에 CLI로 선택하였다.

동의 및 발급
발급을 진행하게되면 key ID, Secret Key를 발급받게 된다.
해당 정보의 ".csv 파일 다운로드" 를 무조건 해주자
사용자 로그인
위에 나온 url로 접속을 하게되면 아래와같은 면이 나온다.
ㅇ취에서 나온 정보로 로그인하게되면 해당 계정으로 접속이 가능하다.

마치며
아마 기본적인 Bedrock, S3 권한만 줬기때문에 안쪽에서 안되는 것들이 많을 것이다.
모든 권한들을 다 알지 못하기 때문에 필요한 경우가 생기면 추가적으로 작성해 나갈 예정이다.
'infra > AWS' 카테고리의 다른 글
| 생성형 AI 테스트 (3) - RAG 연동 (1) | 2024.07.25 |
|---|---|
| 생성형 AI 테스트 (2) - Bedrock (0) | 2024.07.18 |
| AWS CLI 사용자 프로필 등록 (0) | 2024.07.15 |
| AWS S3 버킷 만들기 (0) | 2024.07.15 |
| 생성형 AI 테스트 (1) - Bedrock (0) | 2024.07.15 |