IAM Access Analyzer 외부 접근 분석기 생성
IAM Access Analyzer 외부 접근 분석기 생성
한 리전에서 외부 접근 분석기를 활성화하려면 그 리전에 분석기를 만들어야 합니다. 리소스에 대한 접근을 모니터링하려는 각 리전에 외부 접근 분석기를 만들어야 해요.
출처: 문서
본문
참고 — 분석기를 만들거나 갱신한 후에는 결과가 제공되기까지 시간이 걸릴 수 있습니다.
계정을 신뢰 구역으로 하는 외부 접근 분석기 생성
- IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
- Access analyzer 아래에서 Analyzer settings(분석기 설정) 를 선택합니다.
- Create analyzer(분석기 생성) 를 선택합니다.
- Analysis(분석) 섹션에서 Resource analysis - External access(리소스 분석 - 외부 접근) 을 선택합니다.
- Analyzer details(분석기 세부 정보) 섹션에서 표시된 리전이 IAM Access Analyzer를 활성화하려는 리전인지 확인합니다.
- 분석기 이름을 입력합니다.
- 분석기의 신뢰 구역으로 Current account(현재 계정) 을 선택합니다.
참고 — 계정이 AWS Organizations 관리 계정이나 위임 관리자 계정이 아니라면, 계정을 신뢰 구역으로 하는 분석기는 하나만 만들 수 있습니다.
- 선택 사항으로 분석기에 적용할 태그를 추가합니다.
- Create analyzer(분석기 생성) 를 선택합니다.
외부 접근 분석기를 만들어 IAM Access Analyzer를 활성화하면 계정에 AWSServiceRoleForAccessAnalyzer라는 서비스 연결 역할이 생성됩니다.
조직을 신뢰 구역으로 하는 외부 접근 분석기 생성
- IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
- Access analyzer 아래에서 Analyzer settings(분석기 설정) 를 선택합니다.
- Create analyzer(분석기 생성) 를 선택합니다.
- Analysis(분석) 섹션에서 Resource analysis - External access(리소스 분석 - 외부 접근) 을 선택합니다.
- Analyzer details(분석기 세부 정보) 섹션에서 표시된 리전이 IAM Access Analyzer를 활성화하려는 리전인지 확인합니다.
- 분석기 이름을 입력합니다.
- 분석기의 신뢰 구역으로 Current organization(현재 조직) 을 선택합니다.
- 선택 사항으로 분석기에 적용할 태그를 추가합니다.
- Submit(제출) 을 선택합니다.
조직을 신뢰 구역으로 하는 외부 접근 분석기를 만들면 조직의 각 계정에 AWSServiceRoleForAccessAnalyzer라는 서비스 연결 역할이 생성됩니다.