IAM Access Analyzer 외부 접근 분석기 생성

IAM Access Analyzer 외부 접근 분석기 생성

한 리전에서 외부 접근 분석기를 활성화하려면 그 리전에 분석기를 만들어야 합니다. 리소스에 대한 접근을 모니터링하려는 각 리전에 외부 접근 분석기를 만들어야 해요.

출처: 문서

본문

참고 — 분석기를 만들거나 갱신한 후에는 결과가 제공되기까지 시간이 걸릴 수 있습니다.

계정을 신뢰 구역으로 하는 외부 접근 분석기 생성

  1. IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
  2. Access analyzer 아래에서 Analyzer settings(분석기 설정) 를 선택합니다.
  3. Create analyzer(분석기 생성) 를 선택합니다.
  4. Analysis(분석) 섹션에서 Resource analysis - External access(리소스 분석 - 외부 접근) 을 선택합니다.
  5. Analyzer details(분석기 세부 정보) 섹션에서 표시된 리전이 IAM Access Analyzer를 활성화하려는 리전인지 확인합니다.
  6. 분석기 이름을 입력합니다.
  7. 분석기의 신뢰 구역으로 Current account(현재 계정) 을 선택합니다.

    참고 — 계정이 AWS Organizations 관리 계정이나 위임 관리자 계정이 아니라면, 계정을 신뢰 구역으로 하는 분석기는 하나만 만들 수 있습니다.

  8. 선택 사항으로 분석기에 적용할 태그를 추가합니다.
  9. Create analyzer(분석기 생성) 를 선택합니다.

외부 접근 분석기를 만들어 IAM Access Analyzer를 활성화하면 계정에 AWSServiceRoleForAccessAnalyzer라는 서비스 연결 역할이 생성됩니다.

조직을 신뢰 구역으로 하는 외부 접근 분석기 생성

  1. IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
  2. Access analyzer 아래에서 Analyzer settings(분석기 설정) 를 선택합니다.
  3. Create analyzer(분석기 생성) 를 선택합니다.
  4. Analysis(분석) 섹션에서 Resource analysis - External access(리소스 분석 - 외부 접근) 을 선택합니다.
  5. Analyzer details(분석기 세부 정보) 섹션에서 표시된 리전이 IAM Access Analyzer를 활성화하려는 리전인지 확인합니다.
  6. 분석기 이름을 입력합니다.
  7. 분석기의 신뢰 구역으로 Current organization(현재 조직) 을 선택합니다.
  8. 선택 사항으로 분석기에 적용할 태그를 추가합니다.
  9. Submit(제출) 을 선택합니다.

조직을 신뢰 구역으로 하는 외부 접근 분석기를 만들면 조직의 각 계정에 AWSServiceRoleForAccessAnalyzer라는 서비스 연결 역할이 생성됩니다.

더 알아보기 (Learn more)