임시 위임 요청 검토
임시 위임 요청 검토
임시 위임 요청을 시작한 뒤에는 IAM 콘솔에서 요청을 모니터링, 승인, 거부할 수 있어요. Temporary delegation requests 페이지는 승인 대기 중, 완료, 거부된 요청을 포함한 모든 요청의 중앙화된 보기를 제공해요. 관리자는 이 요청들을 검토해 제품 제공자에게 AWS 리소스 액세스를 부여하거나, 조직의 보안 정책·업무 요구 사항·컴플라이언스 기준에 따라 거부할 수 있어요. 이 가시성 덕분에 제품 제공자 액세스의 수명 주기를 추적하고 임시 권한에 대한 감독을 유지할 수 있어요.
출처: 문서
본문
참고
임시 위임 요청을 승인하려면
iam:AcceptDelegationRequest권한이 있어야 해요.
임시 위임 요청을 승인하려면
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/ 에서 IAM 콘솔을 엽니다.
- 왼쪽 탐색 창에서 Temporary delegation requests 를 선택합니다.
- 기본 페이지에 임시 위임 요청 목록이 다음 정보와 함께 표시됩니다.
- Request ID — 요청의 고유 식별자
- Status — 현재 상태 (Pending, Approved, Rejected, Shared, Expired)
- Requestor — 요청과 연결된 제품 제공자
- Initiated by — 계정에서 제품 제공자를 위해 요청을 시작한 IAM principal
- Request created — 요청이 제출된 시기
- Request expires — 요청이 만료됐거나 만료될 시기
- (선택) 필터 옵션으로 상태별 요청을 봅니다.
- All requests — 상태와 무관하게 모든 요청 보기
- Pending — 관리자 승인을 기다리는 요청 보기
- Approved — 승인된 요청 보기
- Shared — 액세스가 공유된 요청 보기
- Rejected — 거부 사유와 함께 거부된 요청 보기
- 특정 요청의 상세 정보를 보거나 승인 대기 요청을 검토하려면 요청 ID를 선택합니다.
- 상세 요청 정보를 검토합니다.
- 제품 제공자 정보
- 요청 사유와 근거
- 요청된 기간
- 요청된 AWS 권한
- 승인 대기 요청을 검토하는 관리자라면 다음 옵션 중 하나를 선택합니다.
- 요청을 승인하려면 Approve 를 선택합니다. 승인 대화 상자에서 권한 시뮬레이션 결과를 볼 수 있습니다. 액세스 기간과 AWS 아이덴티티를 확인한 후 Approve 를 선택해 액세스를 부여합니다. 제품 제공자가 즉시 액세스를 요청했다면 자동으로 임시 권한을 받고 액세스 기간이 시작됩니다. 그렇지 않으면 요청을 시작한 사람에게 제품 제공자로의 액세스 릴리스를 알립니다.
- 요청을 거부하려면 Reject 를 선택합니다.
- 거부 대화 상자에서 거부 사유를 명확히 제공해 요청자가 요청이 거부된 이유를 이해하도록 돕습니다.
- Reject 를 선택해 액세스를 거부합니다.
요청 목록은 자동으로 새로고침되어 가장 최신 상태 정보를 보여줘요. 페이지를 수동으로 새로고침해 상태 업데이트를 확인할 수도 있어요.