내용으로 건너뛰기

AWS GovCloud(미국) 계정을 만들려면 어떻게 해야 합니까?

3분 분량
0

AWS GovCloud(미국) 계정을 만들고 싶습니다.

해결 방법

AWS Management Console을 사용하여 AWS GovCloud(미국) 계정을 만들 수 있습니다. 추가 AWS GovCloud(미국) 계정을 만들려면 AWS Organizations의 create-gov-cloud-account AWS Command Line Interface(AWS CLI) 명령을 실행합니다.

AWS Management Console을 사용하여 AWS GovCloud(미국) 계정 만들기

사전 요구 사항:

  • 계정 소유자는 미국에서 사업을 하기 위해 소재하고 설립한 미국 법인입니다.
  • 계정 소유자는 미국 시민이거나 유효한 영주권 소지자인 미국인입니다.
  • 계정 소유자는 국제 교통 및 무기 규정(ITAR) 수출 통제 데이터를 처리합니다.

다음 단계를 완료하십시오.

  1. AWS 계정 루트 사용자로 계정에 로그인합니다.
    참고: 암호를 재설정하려면 분실하거나 잊어버린 루트 사용자 암호 재설정을 참조하십시오.
  2. AWS Management Console을 엽니다.
  3. 계정을 선택합니다.
  4. 기타 설정 섹션에서 AWS GovCloud 링크를 선택합니다.
    참고: AWS GovCloud(미국) 가입 포털에서 정보를 확인하고 AWS GovCloud(미국) 법적 계약에 동의하라는 메시지가 표시됩니다.
  5. AWS Support 플랜을 선택합니다.
  6. AWS GovCloud(미국) 이용 약관에 동의합니다.
  7. 계정 설정으로 돌아가기를 선택합니다.

요청을 제출하면 AWS GovCloud(미국) 액세스 요청 수신됨이라는 제목의 이메일을 받게 됩니다. AWS에서 요청을 승인하면 AWS GovCloud(미국) 액세스 승인됨이라는 제목의 이메일을 다시 받게 됩니다.

AWS는 자동 제어를 사용하여 사기성 계정을 방지합니다. AWS에서 새 AWS GovCloud(미국) 계정을 만드는 요청을 거부하는 경우 AWS Support에 문의하십시오.

Organizations의 AWS CLI 명령을 사용하여 추가 AWS GovCloud(미국) 계정 만들기

참고: AWS CLI 명령을 실행할 때 오류가 발생하면 AWS CLI의 오류 문제 해결을 참조하십시오. 또한 최신 AWS CLI 버전을 사용하고 있는지 확인하십시오.

사전 요구 사항:

  • AWS GovCloud(미국) 리전에 추가 AWS GovCloud(미국) 계정의 관리 계정으로 사용할 기존 계정이 있습니다.
  • 사용자 계정은 상용 리전에 있는 조직의 관리 계정과 연결된 AWS GovCloud(미국) 리전에 속합니다.
  • AWS Identity and Access Management(IAM) 사용자 또는 역할에 organizations:CreateGovCloudAccount 권한이 있습니다.

AWS Organizations가 AWS GovCloud(미국)에서 작동하는 방식에 대한 자세한 내용은 AWS GovCloud(미국)의 AWS Organizations를 참조하십시오.

create-gov-cloud-account 명령은 두 개의 계정과 각 계정에 대한 역할을 만듭니다. 한 계정은 조직에 속하며 청구 및 지원 목적으로 상용 리전에 있습니다. 다른 계정은 AWS GovCloud(미국) 리전에 있으며 상용 리전에 속한 계정과 연결되어 있습니다. 관리 계정은 각 계정의 역할을 수임할 수 있습니다.

추가 AWS GovCloud(미국) 계정과 상용 리전에 있는 계정을 만들려면 다음 단계를 완료하십시오.

  1. Organizations 관리 계정에서 다음과 같은 create-gov-cloud-account 명령을 실행합니다.

    aws organizations create-gov-cloud-account --email example@example.com —account-name GovCloudExampleAccount

    참고: GovCloudExampleAccount를 기존 AWS GovCloud(미국) 계정의 이름으로 바꾸십시오. 이 명령은 비동기식이며 완료하는 데 몇 분 정도 걸립니다.

  2. 위 명령의 출력에서 각 계정의 create-account-request-id를 기록해 둡니다.

  3. 새 계정의 계정 번호를 가져오려면 다음 describe-create-account-status 명령을 실행하고 계정 ID를 포함합니다.

    aws organizations describe-create-account-status —create-account-request-id car-examplecreateaccountrequestid111

    출력 예시:

    {
        "CreateAccountStatus": {
            "Id": "car-examplecreateaccountrequestid111",
            "AccountName": "GovCloudExampleAccount",
            "State": "SUCCEEDED",
            "RequestedTimestamp": "2025-06-16T00:00:00.000000+00:00",
            "CompletedTimestamp": "2025-06-16T00:00:00.000000+00:00",
            "AccountId": "123456781234",
            "GovCloudAccountId": "123456781234"
        }
    }
    

참고: 새 AWS GovCloud(미국) 계정은 AWS GovCloud(미국) 리전에 속한 조직에만 초대할 수 있습니다.

AWS GovCloud(미국) 리전에서 새 AWS GovCloud(미국) 계정에 액세스

다음 단계를 완료하십시오.

  1. GovCloud(미국) 관리 계정에 로그인합니다.
  2. 새 AWS GovCloud(미국) 관리 계정에서 OrganizationAccountAccessRole 역할을 수임합니다.

참고: 계정을 만들면 AWS Organizations에서 OrganizationAccountAccessRole 역할을 자동으로 생성합니다. 역할 이름을 변경하려면 create-gov-cloud-account 명령을 실행하고 RoleName 파라미터를 사용합니다. RoleName 구문을 가져오려면 요청 구문을 참조하십시오.

AWS 공식업데이트됨 일 년 전