AWS IAM Access Analyzer를 사용하여 AWS Organization 계정의 AWS 리소스를 모니터링하려면 어떻게 해야 합니까?

1분 분량
0

AWS IAM Access Analyzer를 사용하여 내 조직의 리소스 및 외부 엔터티와 공유되는 계정을 식별하려고 합니다.

해결 방법

조직의 멤버 계정을 위임된 관리자로 추가하여 조직의 Access Analyzer를 관리할 수 있습니다. 위임된 관리자는 조직을 신뢰 영역으로 사용하여 분석기를 생성 및 관리할 수 있는 권한이 있습니다. Access Analyzer는 Access Analyzer가 활성화된 리전과 동일한 AWS 리전에 있는 리소스에 적용된 정책만 분석합니다. AWS 환경의 모든 리소스를 모니터링하려면 지원되는 AWS 리소스를 사용하는 각 리전에서 Access Analyzer를 활성화하는 분석기를 생성해야 합니다. 자세한 내용은 Access Analyzer의 위임된 관리자를 참조하세요.

참고: AWS Command Line Interface(AWS CLI) 명령을 실행할 때 오류가 발생할 경우 AWS CLI의 최신 버전을 사용하고 있는지 확인하세요.

지침에 따라 AWS 관리 콘솔 또는 AWS CLI를 사용하여 위임된 관리자를 추가합니다. 그런 다음 지침에 따라 조직을 신뢰 영역으로 사용하는 분석기를 생성합니다.

참고: 관리 계정만 위임된 관리자를 추가할 수 있습니다.

분석기의 상태를 보려면 Access Analyzer 상태를 참조하세요.


관련 정보

AWS IAM Access Analyzer 시작하기

AWS IAM Access Analyzer 사용

Access Analyzer 리소스 유형

AWS 공식
AWS 공식업데이트됨 2년 전