계정 할당 보기·검색
계정 할당 보기·검색 (View or search account assignments)
계정 할당은 여러 방법으로 볼 수 있어요.
출처: 문서
본문
콘솔
이 섹션의 모든 절차에서 관리 계정(또는 위임 관리 계정)에 로그인하고, 계정 액세스 관리자가 활성화된 리전을 선택하고, IAM 콘솔에서 Account access manager 로 이동하세요.
Accounts 탭
Accounts 탭에서 사용자 또는 그룹 액세스 보기
- Accounts 탭을 선택합니다.
- 기본적으로 Hierarchy 보기가 표시됩니다. 원하면 List 보기로 전환할 수 있습니다. 계정을 이름, ID, 이메일, OU ID로 검색할 수 있습니다. 원하는 계정을 찾으면 그 이름을 선택합니다.
- 계정 페이지의 Account access assignments 섹션에서 계정 할당을 볼 수 있습니다. 사용자 이름, 사용자 ID, 그룹 이름, 그룹 ID, IAM 역할 ARN으로 더 필터링할 수 있습니다.
Users 탭
Users 탭에서 사용자 액세스 보기
- Users 탭을 선택합니다.
- 이름이나 사용자 ID로 사용자를 검색합니다. 원하는 사용자를 찾으면 사용자 이름을 선택합니다.
- 사용자 페이지에서 사용자의 계정 할당을 볼 수 있습니다. 계정 ID, 계정 이름, IAM 역할 ARN으로 더 필터링할 수 있습니다.
Groups 탭
Groups 탭에서 그룹 액세스 보기
- Groups 탭을 선택합니다.
- 이름이나 그룹 ID로 그룹을 검색합니다. 원하는 그룹을 찾으면 그룹 이름을 선택합니다.
- 그룹 페이지에서 그룹의 계정 할당을 볼 수 있습니다. 계정 ID, 계정 이름, IAM 역할 ARN으로 더 필터링할 수 있습니다.
AWS CLI
다음 명령은 다양한 필터를 사용해 계정 할당을 가져오는 방법을 보여줘요. CLI는 할당을 entitlement라고 지칭해요.
특정 계정에 대한 처음 100개 할당(entitlement) 검색
aws account-access list-entitlements \
--region Region \
--application-arn "Account_access_manager_ARN" \
--filter '{
"principalRole": {
"account": "ACCOUNT_ID"
}
}' \
--max-results 100
특정 사용자에 대한 모든 할당(entitlement) 검색
aws account-access list-entitlements \
--region Region \
--application-arn "Account_access_manager_ARN" \
--filter '{
"principal": {
"type": "USER",
"id": "USER_ID"
}
}'
특정 그룹에 대한 모든 할당(entitlement) 검색
aws account-access list-entitlements \
--region Region \
--application-arn "Account_access_manager_ARN" \
--filter '{
"principal": {
"type": "GROUP",
"id": "GROUP_ID"
}
}'