S3 Storage Lens 위임 관리자 등록 해제

S3 Storage Lens 위임 관리자 등록 해제

신뢰 액세스를 활성화한 후에는 조직의 계정에 대한 위임 관리자 액세스를 등록 해제할 수도 있어요. 위임 관리자 계정은 관리 계정 외의 다른 계정도 조직 수준 대시보드를 만들 수 있게 해줘요. 조직의 관리 계정만이 다른 계정을 조직의 위임 관리자로 등록 해제할 수 있어요.

출처: Deregistering a delegated administrator for S3 Storage Lens

관리 계정에서 AWS Organizations AWS Management Console, REST API, AWS CLI 또는 AWS SDK를 사용해 위임 관리자를 등록 해제할 수 있어요. 자세한 내용은 AWS Organizations API Reference의 DeregisterDelegatedAdministrator를 참조해 주세요.

계정이 위임 관리자로 등록 해제되면 해당 계정은 다음에 대한 액세스를 잃게 돼요.

  • 조직의 멤버와 구조를 볼 수 있게 해주는 모든 읽기 전용 AWS Organizations API 작업
  • 위임 관리자가 만든 모든 조직 수준 대시보드. 위임 관리자를 등록 해제하면 해당 위임 관리자가 만든 모든 조직 수준 대시보드가 새 스토리지 지표 집계를 자동으로 중단하기도 해요.

참고: 등록 해제된 위임 관리자는 데이터를 쿼리할 수 있는 동안 자신이 만든 비활성화된 대시보드의 과거 데이터를 여전히 볼 수 있어요.

S3 Storage Lens의 위임 관리자를 등록 해제하려면

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/s3/ 에서 Amazon S3 콘솔을 엽니다.
  2. 왼쪽 탐색 창에서 Storage Lens로 이동합니다.
  3. AWS Organizations settings를 선택합니다.
  4. Delegated administrators 아래에서 등록 해제하려는 계정을 선택합니다.
  5. De-register account를 선택합니다. 등록 해제된 계정은 더 이상 위임 관리자가 아니며 조직의 모든 계정과 스토리지에 대한 조직 수준 대시보드를 만들 수 없게 됩니다.
  6. Register account를 선택합니다.

예시

다음 예시는 AWS CLI를 사용해 S3 Storage Lens용 Organizations 위임 관리자를 등록 해제하는 방법을 보여줘요. 이 예시를 사용하려면 111122223333을 자신의 AWS 계정 ID로 바꿔주세요.

aws organizations deregister-delegated-administrator --service-principal storage-lens.s3.amazonaws.com --account-id 111122223333

예시 - S3 Storage Lens용 Organizations 위임 관리자 등록 해제

다음 예시는 Java용 SDK에서 S3 Storage Lens용 Organizations 위임 관리자를 등록 해제하는 방법을 보여줘요. 이 예시를 사용하려면 입력 자리 표시자(user input placeholders)를 자신의 정보로 바꿔주세요.

import com.amazonaws.AmazonServiceException;
import com.amazonaws.SdkClientException;
import com.amazonaws.auth.profile.ProfileCredentialsProvider;
import com.amazonaws.regions.Regions;
import com.amazonaws.services.organizations.AWSOrganizations;
import com.amazonaws.services.organizations.AWSOrganizationsClient;
import com.amazonaws.services.organizations.model.DeregisterDelegatedAdministratorRequest;

public class DeregisterOrganizationsDelegatedAdministrator {
	private static final String S3_STORAGE_LENS_SERVICE_PRINCIPAL = "storage-lens.s3.amazonaws.com";

	public static void main(String[] args) {
		try {
            String delegatedAdminAccountId = "111122223333"; // Account Id for the delegated administrator.
            AWSOrganizations organizationsClient = AWSOrganizationsClient.builder()
                .withCredentials(new ProfileCredentialsProvider())
                .withRegion(Regions.US_EAST_1)
                .build();

            organizationsClient.deregisterDelegatedAdministrator(new DeregisterDelegatedAdministratorRequest()
                .withAccountId(delegatedAdminAccountId)
                .withServicePrincipal(S3_STORAGE_LENS_SERVICE_PRINCIPAL));
        } catch (AmazonServiceException e) {
            // The call was transmitted successfully, but AWS Organizations couldn't process
            // it and returned an error response.
            e.printStackTrace();
        } catch (SdkClientException e) {
            // AWS Organizations couldn't be contacted for a response, or the client
            // couldn't parse the response from AWS Organizations.
            e.printStackTrace();
        }
	}
}

더 알아보기

  • S3 Storage Lens 위임 관리자 등록하기
  • S3 Storage Lens 신뢰 액세스 비활성화하기