IAM Access Analyzer용 위임 관리자 추가

IAM Access Analyzer용 위임 관리자 추가

AWS Organizations 관리 계정에서 AWS Identity and Access Management Access Analyzer를 구성한다면, 조직의 멤버 계정을 위임 관리자로 추가해 조직의 IAM Access Analyzer를 관리하게 할 수 있어요. 위임 관리자는 조직 내 분석기를 만들고 관리할 권한을 갖습니다. 위임 관리자를 추가할 수 있는 것은 관리 계정뿐입니다.

출처: 문서

본문

콘솔로 위임 관리자 추가

  1. 조직의 관리 계정으로 AWS 콘솔에 로그인합니다.
  2. IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
  3. Access Analyzer 아래에서 Analyzer settings(분석기 설정) 를 선택합니다.
  4. Add delegated administrator(위임 관리자 추가) 를 선택합니다.
  5. Delegated administrator(위임 관리자) 필드에 위임 관리자로 만들 조직 멤버 계정의 AWS 계정 번호를 입력합니다. 계정은 조직의 멤버여야 합니다.
  6. Save changes(변경 사항 저장) 를 선택합니다.

AWS CLI 또는 AWS SDK로 위임 관리자 추가

AWS CLI, AWS API(AWS SDK 사용) 또는 CloudFormation을 사용해 위임 관리자 계정에서 조직 전반의 접근을 분석하는 분석기를 만들려면, AWS Organizations API로 IAM Access Analyzer의 서비스 접근을 활성화하고 멤버 계정을 위임 관리자로 등록해야 합니다.

  1. AWS Organizations에서 IAM Access Analyzer의 신뢰된 서비스 접근을 활성화합니다. AWS Organizations 사용자 가이드의 신뢰된 접근 활성화·비활성화 방법을 참고하세요.
  2. AWS Organizations RegisterDelegatedAdministrator API 작업 또는 register-delegated-administrator AWS CLI 명령으로 AWS 조직의 유효한 멤버 계정을 위임 관리자로 등록합니다.

더 알아보기 (Learn more)