임시 위임 액세스 철회
임시 위임 액세스 철회
제품 제공자 액세스 세션은 승인된 기간이 지나면 자동으로 만료되도록 설계됐지만, 특정 상황에서는 액세스를 즉시 종료해야 할 수 있어요. 활성 제품 제공자 액세스를 철회하면 보안 우려가 발생하거나, 제품 제공자의 작업이 일찍 완료되거나, 업무 요구 사항이 바뀔 때 긴급 통제 메커니즘을 제공해요. 요청 시작자와 관리자 모두 보안과 운영 통제를 유지하기 위해 액세스를 철회할 수 있어요.
출처: 문서
본문
임시 위임 액세스를 철회하려면
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/iam/ 에서 IAM 콘솔을 엽니다.
- 왼쪽 탐색 창에서 Temporary delegation requests 를 선택합니다.
- 철회하려는 액세스 세션의 요청 ID를 찾습니다.
- Actions 를 선택한 다음 Revoke access 를 선택합니다.
- 대화 상자에서 Revoke access 를 선택해 액세스 세션의 즉시 종료를 확인합니다.
액세스를 철회하면 제품 제공자는 더 이상 AWS 리소스에 액세스할 수 없어요. 철회는 감사 목적으로 AWS CloudTrail에 기록돼요.
중요
액세스를 철회하면 제품 제공자 액세스 세션이 즉시 종료됩니다. 액세스를 사용하는 진행 중인 작업이나 프로세스가 중단될 수 있어요. 철회가 중요한 운영을 방해하지 않도록 확인하세요.
참고
루트 사용자로 승인된 요청의 액세스는 철회할 수 없어요. AWS는 위임 요청을 승인할 때 루트 사용자를 사용하지 말 것을 권장해요. 대신 적절한 권한이 있는 IAM 역할을 사용하세요.