IAM Identity Center 인스턴스 연결 또는 연결 해제
IAM Identity Center 인스턴스 연결 또는 연결 해제
Amazon S3 Access Grants에서는 기업 신원 디렉터리의 AWS IAM Identity Center 인스턴스를 S3 Access Grants 인스턴스에 연결할 수 있어요. 연결하면 AWS Identity and Access Management(IAM) 사용자와 역할뿐 아니라 기업 디렉터리 사용자와 그룹에 대한 접근 권한도 만들 수 있어요.
더 이상 기업 디렉터리 사용자와 그룹에 대한 접근 권한을 만들 필요가 없다면, IAM Identity Center 인스턴스를 S3 Access Grants 인스턴스에서 연결 해제할 수 있어요.
IAM Identity Center 인스턴스 연동은 Amazon S3 콘솔, AWS Command Line Interface(AWS CLI), Amazon S3 REST API, AWS SDK를 사용해 할 수 있어요.
IAM Identity Center 인스턴스를 S3 Access Grants 인스턴스에 연결하기 전에 먼저 기업 신원 디렉터리를 IAM Identity Center에 추가해야 해요. 자세한 내용은 S3 Access Grants 및 기업 디렉터리 신원을 참고하세요.
IAM Identity Center 인스턴스를 S3 Access Grants 인스턴스에 연결하려면
- AWS Management Console에 로그인하고 Amazon S3 콘솔을
https://console.aws.amazon.com/s3/에서 엽니다. - 왼쪽 탐색 창에서 Access Grants를 선택합니다.
- S3 Access Grants 페이지에서 작업하려는 S3 Access Grants 인스턴스가 들어 있는 리전을 선택합니다.
- 인스턴스의 View details를 선택합니다.
- 세부 정보 페이지의 IAM Identity Center 섹션에서 IAM Identity Center 인스턴스 추가 또는 이미 연결된 IAM Identity Center 인스턴스 등록 해제 중 하나를 선택합니다.
AWS CLI를 설치하려면 AWS Command Line Interface 사용자 가이드의 AWS CLI 설치를 참고하세요. 다음 예제 명령을 사용할 때는 사용자 입력 자리 표시자를 자신의 정보로 바꾸세요.
예제 – IAM Identity Center 인스턴스를 S3 Access Grants 인스턴스에 연결
aws s3control associate-access-grants-identity-center \
--account-id 111122223333 \
--identity-center-arn arn:aws:sso:::instance/ssoins-1234a567bb89012c \
--profile access-grants-profile \
--region eu-central-1
// 응답 본문 없음
예제 – IAM Identity Center 인스턴스를 S3 Access Grants 인스턴스에서 연결 해제
aws s3control dissociate-access-grants-identity-center \
--account-id 111122223333 \
--profile access-grants-profile \
--region eu-central-1
// 응답 본문 없음
IAM Identity Center 인스턴스와 S3 Access Grants 인스턴스 간 연결을 관리하는 Amazon S3 REST API 지원에 대한 자세한 내용은 Amazon Simple Storage Service API Reference의 다음 섹션을 참고하세요.
- AssociateAccessGrantsIdentityCenter
- DissociateAccessGrantsIdentityCenter
출처: 문서
본문
Associate an IAM Identity Center instance (IAM Identity Center 인스턴스 연결)
IAM Identity Center 인스턴스를 S3 Access Grants 인스턴스에 연결하는 방법은 위 안내를 따라 하면 돼요.