IAM Access Analyzer 내부 접근 분석기 관리

IAM Access Analyzer 내부 접근 분석기 관리

한 리전에서 내부 접근 분석기를 활성화하려면 그 리전에 분석기를 만들어야 합니다. 리소스에 대한 접근을 모니터링하려는 각 리전에 내부 접근 분석기를 만들어야 해요.

출처: 문서

본문

참고 — 분석기를 만들거나 갱신한 후에는 결과가 제공되기까지 시간이 걸릴 수 있습니다.

내부 접근 분석기 업데이트

다음 절차로 내부 접근 분석기를 업데이트할 수 있습니다.

  1. IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
  2. Access analyzer 아래에서 Analyzer settings(분석기 설정) 를 선택합니다.
  3. Analyzers(분석기) 섹션에서 관리할 내부 접근 분석기의 이름을 선택합니다.
  4. Archive rules(보관 규칙) 탭에서 분석기의 보관 규칙을 생성·편집·삭제할 수 있습니다. 자세한 내용은 보관 규칙을 참고하세요.
  5. Tags(태그) 탭에서 분석기의 태그를 관리·생성할 수 있습니다. 자세한 내용은 AWS Identity and Access Management 리소스용 태그를 참고하세요.
  6. Resources(리소스) 탭에서 Resources to analyze(분석할 리소스) 섹션의 Edit(편집) 을 선택합니다.
    • 계정별로 리소스 추가 — Add resources(리소스 추가) > Add resources from selected accounts(선택한 계정에서 리소스 추가) 를 선택합니다.
    • ARN으로 리소스 추가 — Add resources(리소스 추가) > Add resources by pasting in resource ARN(리소스 ARN 붙여넣기로 리소스 추가) 을 선택합니다.

      참고 — ARN은 정확히 일치해야 합니다. 와일드카드는 지원되지 않습니다. Amazon S3의 경우 버킷 ARN만 지원됩니다. Amazon S3 객체 ARN과 접두사는 지원되지 않습니다.

      • 각 리소스 ARN에 대해 계정 소유자 ID와 리소스 ARN을 쉼표로 구분해 입력합니다. 줄마다 계정 소유자 ID와 리소스 ARN을 하나씩 입력합니다.
      • Add resources(리소스 추가) 를 선택합니다.
    • CSV 파일로 리소스 추가 — Add resources(리소스 추가) > Add resources by uploading a CSV(CSV 업로드로 리소스 추가) 를 선택합니다.
      • AWS Resource Explorer를 사용해 계정의 리소스를 검색하고 CSV 파일로 내보낼 수 있어요. 그런 다음 CSV 파일을 업로드해 분석기가 모니터링할 리소스를 구성할 수 있습니다.
      • Choose file(파일 선택) 을 선택하고 컴퓨터에서 CSV 파일을 선택합니다.
      • Add resources(리소스 추가) 를 선택합니다.
    • 분석기에서 리소스를 제거하려면 제거할 리소스 옆의 확인란을 선택하고 Remove(제거) 를 선택합니다.
  7. Save changes(변경 사항 저장) 를 선택합니다.

    참고 — 분석기에 대한 모든 업데이트는 24시간 내의 다음 자동 재스캔에서 평가됩니다.

내부 접근 분석기 삭제

다음 절차로 내부 접근 분석기를 삭제할 수 있습니다. 분석기를 삭제하면 리소스는 더 이상 모니터링되지 않고 새 결과도 생성되지 않습니다. 분석기가 생성한 모든 결과는 삭제됩니다.

  1. IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
  2. Access analyzer 아래에서 Analyzer settings(분석기 설정) 를 선택합니다.
  3. Analyzers(분석기) 섹션에서 삭제할 내부 접근 분석기의 이름을 선택합니다.
  4. Delete analyzer(분석기 삭제) 를 선택합니다.
  5. delete를 입력하고 Delete(삭제) 를 선택해 삭제를 확인합니다.

더 알아보기 (Learn more)