계정 할당 보기·검색

계정 할당 보기·검색 (View or search account assignments)

계정 할당은 여러 방법으로 볼 수 있어요.

출처: 문서

본문

콘솔

이 섹션의 모든 절차에서 관리 계정(또는 위임 관리 계정)에 로그인하고, 계정 액세스 관리자가 활성화된 리전을 선택하고, IAM 콘솔에서 Account access manager 로 이동하세요.

Accounts 탭

Accounts 탭에서 사용자 또는 그룹 액세스 보기

  1. Accounts 탭을 선택합니다.
  2. 기본적으로 Hierarchy 보기가 표시됩니다. 원하면 List 보기로 전환할 수 있습니다. 계정을 이름, ID, 이메일, OU ID로 검색할 수 있습니다. 원하는 계정을 찾으면 그 이름을 선택합니다.
  3. 계정 페이지의 Account access assignments 섹션에서 계정 할당을 볼 수 있습니다. 사용자 이름, 사용자 ID, 그룹 이름, 그룹 ID, IAM 역할 ARN으로 더 필터링할 수 있습니다.

Users 탭

Users 탭에서 사용자 액세스 보기

  1. Users 탭을 선택합니다.
  2. 이름이나 사용자 ID로 사용자를 검색합니다. 원하는 사용자를 찾으면 사용자 이름을 선택합니다.
  3. 사용자 페이지에서 사용자의 계정 할당을 볼 수 있습니다. 계정 ID, 계정 이름, IAM 역할 ARN으로 더 필터링할 수 있습니다.

Groups 탭

Groups 탭에서 그룹 액세스 보기

  1. Groups 탭을 선택합니다.
  2. 이름이나 그룹 ID로 그룹을 검색합니다. 원하는 그룹을 찾으면 그룹 이름을 선택합니다.
  3. 그룹 페이지에서 그룹의 계정 할당을 볼 수 있습니다. 계정 ID, 계정 이름, IAM 역할 ARN으로 더 필터링할 수 있습니다.

AWS CLI

다음 명령은 다양한 필터를 사용해 계정 할당을 가져오는 방법을 보여줘요. CLI는 할당을 entitlement라고 지칭해요.

특정 계정에 대한 처음 100개 할당(entitlement) 검색

aws account-access list-entitlements \
    --region Region \
    --application-arn "Account_access_manager_ARN" \
    --filter '{
      "principalRole": {
        "account": "ACCOUNT_ID"
      }
    }' \
    --max-results 100

특정 사용자에 대한 모든 할당(entitlement) 검색

aws account-access list-entitlements \
    --region Region \
    --application-arn "Account_access_manager_ARN" \
    --filter '{
      "principal": {
        "type": "USER",
        "id": "USER_ID"
      }
    }'

특정 그룹에 대한 모든 할당(entitlement) 검색

aws account-access list-entitlements \
    --region Region \
    --application-arn "Account_access_manager_ARN" \
    --filter '{
      "principal": {
        "type": "GROUP",
        "id": "GROUP_ID"
      }
    }'

더 알아보기 (Learn more)