S3 Storage Lens 위임 관리자 등록

S3 Storage Lens 위임 관리자 등록

조직의 관리 계정이나 위임 관리자 계정을 사용해 조직 수준 대시보드를 만들 수 있어요. 위임 관리자 계정은 관리 계정 외의 다른 계정도 조직 수준 대시보드를 만들 수 있게 해줘요. 조직의 관리 계정만이 다른 계정을 조직의 위임 관리자로 등록·등록 해제할 수 있어요.

출처: Registering a delegated administrator for S3 Storage Lens

신뢰 액세스를 활성화한 후에는 AWS Organizations REST API, AWS CLI, 또는 SDK를 관리 계정에서 사용해 조직의 계정에 위임 관리자 액세스를 등록할 수 있어요. (자세한 내용은 AWS Organizations API Reference의 RegisterDelegatedAdministrator를 참조해 주세요.) 계정이 위임 관리자로 등록되면 해당 계정은 모든 읽기 전용 AWS Organizations API 작업에 액세스할 권한을 받아요. 이를 통해 조직의 멤버와 구조를 볼 수 있게 되어 대신 S3 Storage Lens 대시보드를 만들 수 있어요.

참고: AWS Organizations REST API, AWS CLI, 또는 SDK를 사용해 위임 관리자를 지정하기 전에 EnableAWSServiceAccess 작업을 호출해야 해요.

S3 Storage Lens의 위임 관리자를 등록하려면

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/s3/ 에서 Amazon S3 콘솔을 엽니다.
  2. 왼쪽 탐색 창에서 Storage Lens로 이동합니다.
  3. AWS Organizations settings를 선택합니다.
  4. Delegated administrators 아래에서 Register account를 선택합니다.
  5. AWS 계정 ID를 추가해 계정을 위임 관리자로 등록합니다. 위임 관리자는 조직의 모든 계정과 스토리지에 대해 조직 수준 대시보드를 만들 수 있게 됩니다.
  6. Register account를 선택합니다.

예시

다음 예시는 AWS CLI를 사용해 S3 Storage Lens용 Organizations 위임 관리자를 등록하는 방법을 보여줘요. 이 예시를 사용하려면 입력 자리 표시자(user input placeholders)를 자신의 정보로 바꿔주세요.

aws organizations register-delegated-administrator --service-principal storage-lens.s3.amazonaws.com --account-id 111122223333

예시 - S3 Storage Lens용 Organizations 위임 관리자 등록

다음 예시는 Java용 SDK에서 S3 Storage Lens용 AWS Organizations 위임 관리자를 등록하는 방법을 보여줘요. 이 예시를 사용하려면 입력 자리 표시자(user input placeholders)를 자신의 정보로 바꿔주세요.

import com.amazonaws.AmazonServiceException;
import com.amazonaws.SdkClientException;
import com.amazonaws.auth.profile.ProfileCredentialsProvider;
import com.amazonaws.regions.Regions;
import com.amazonaws.services.organizations.AWSOrganizations;
import com.amazonaws.services.organizations.AWSOrganizationsClient;
import com.amazonaws.services.organizations.model.RegisterDelegatedAdministratorRequest;

public class RegisterOrganizationsDelegatedAdministrator {
	private static final String S3_STORAGE_LENS_SERVICE_PRINCIPAL = "storage-lens.s3.amazonaws.com";

	public static void main(String[] args) {
		try {
            String delegatedAdminAccountId = "111122223333"; // Account Id for the delegated administrator.
            AWSOrganizations organizationsClient = AWSOrganizationsClient.builder()
                .withCredentials(new ProfileCredentialsProvider())
                .withRegion(Regions.US_EAST_1)
                .build();

            organizationsClient.registerDelegatedAdministrator(new RegisterDelegatedAdministratorRequest()
                .withAccountId(delegatedAdminAccountId)
                .withServicePrincipal(S3_STORAGE_LENS_SERVICE_PRINCIPAL));
        } catch (AmazonServiceException e) {
            // The call was transmitted successfully, but AWS Organizations couldn't process
            // it and returned an error response.
            e.printStackTrace();
        } catch (SdkClientException e) {
            // AWS Organizations couldn't be contacted for a response, or the client
            // couldn't parse the response from AWS Organizations.
            e.printStackTrace();
        }
	}
}

더 알아보기

  • S3 Storage Lens 위임 관리자 등록 해제하기
  • S3 Storage Lens 신뢰 액세스 활성화하기