S3 Storage Lens 위임 관리자 등록
S3 Storage Lens 위임 관리자 등록
조직의 관리 계정이나 위임 관리자 계정을 사용해 조직 수준 대시보드를 만들 수 있어요. 위임 관리자 계정은 관리 계정 외의 다른 계정도 조직 수준 대시보드를 만들 수 있게 해줘요. 조직의 관리 계정만이 다른 계정을 조직의 위임 관리자로 등록·등록 해제할 수 있어요.
출처: Registering a delegated administrator for S3 Storage Lens
신뢰 액세스를 활성화한 후에는 AWS Organizations REST API, AWS CLI, 또는 SDK를 관리 계정에서 사용해 조직의 계정에 위임 관리자 액세스를 등록할 수 있어요. (자세한 내용은 AWS Organizations API Reference의 RegisterDelegatedAdministrator를 참조해 주세요.) 계정이 위임 관리자로 등록되면 해당 계정은 모든 읽기 전용 AWS Organizations API 작업에 액세스할 권한을 받아요. 이를 통해 조직의 멤버와 구조를 볼 수 있게 되어 대신 S3 Storage Lens 대시보드를 만들 수 있어요.
참고: AWS Organizations REST API, AWS CLI, 또는 SDK를 사용해 위임 관리자를 지정하기 전에 EnableAWSServiceAccess 작업을 호출해야 해요.
S3 Storage Lens의 위임 관리자를 등록하려면
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/s3/ 에서 Amazon S3 콘솔을 엽니다.
- 왼쪽 탐색 창에서 Storage Lens로 이동합니다.
- AWS Organizations settings를 선택합니다.
- Delegated administrators 아래에서 Register account를 선택합니다.
- AWS 계정 ID를 추가해 계정을 위임 관리자로 등록합니다. 위임 관리자는 조직의 모든 계정과 스토리지에 대해 조직 수준 대시보드를 만들 수 있게 됩니다.
- Register account를 선택합니다.
예시
다음 예시는 AWS CLI를 사용해 S3 Storage Lens용 Organizations 위임 관리자를 등록하는 방법을 보여줘요. 이 예시를 사용하려면 입력 자리 표시자(user input placeholders)를 자신의 정보로 바꿔주세요.
aws organizations register-delegated-administrator --service-principal storage-lens.s3.amazonaws.com --account-id 111122223333
예시 - S3 Storage Lens용 Organizations 위임 관리자 등록
다음 예시는 Java용 SDK에서 S3 Storage Lens용 AWS Organizations 위임 관리자를 등록하는 방법을 보여줘요. 이 예시를 사용하려면 입력 자리 표시자(user input placeholders)를 자신의 정보로 바꿔주세요.
import com.amazonaws.AmazonServiceException;
import com.amazonaws.SdkClientException;
import com.amazonaws.auth.profile.ProfileCredentialsProvider;
import com.amazonaws.regions.Regions;
import com.amazonaws.services.organizations.AWSOrganizations;
import com.amazonaws.services.organizations.AWSOrganizationsClient;
import com.amazonaws.services.organizations.model.RegisterDelegatedAdministratorRequest;
public class RegisterOrganizationsDelegatedAdministrator {
private static final String S3_STORAGE_LENS_SERVICE_PRINCIPAL = "storage-lens.s3.amazonaws.com";
public static void main(String[] args) {
try {
String delegatedAdminAccountId = "111122223333"; // Account Id for the delegated administrator.
AWSOrganizations organizationsClient = AWSOrganizationsClient.builder()
.withCredentials(new ProfileCredentialsProvider())
.withRegion(Regions.US_EAST_1)
.build();
organizationsClient.registerDelegatedAdministrator(new RegisterDelegatedAdministratorRequest()
.withAccountId(delegatedAdminAccountId)
.withServicePrincipal(S3_STORAGE_LENS_SERVICE_PRINCIPAL));
} catch (AmazonServiceException e) {
// The call was transmitted successfully, but AWS Organizations couldn't process
// it and returned an error response.
e.printStackTrace();
} catch (SdkClientException e) {
// AWS Organizations couldn't be contacted for a response, or the client
// couldn't parse the response from AWS Organizations.
e.printStackTrace();
}
}
}
더 알아보기
- S3 Storage Lens 위임 관리자 등록 해제하기
- S3 Storage Lens 신뢰 액세스 활성화하기