AWS IAM Access Analyzer를 사용하여 AWS Organization 계정의 AWS 리소스를 모니터링하려면 어떻게 해야 합니까?

1분 분량
0

AWS IAM Access Analyzer를 사용하여 외부 엔터티와 공유되는 조직과 계정의 리소스를 식별하려고 합니다.

해결 방법

조직의 멤버 계정을 조직의 Access Analyzer를 관리하는 위임된 관리자로 추가할 수 있습니다. 위임된 관리자는 조직을 신뢰 영역으로 하여 분석기를 만들고 관리할 수 있는 권한을 가집니다. Access Analyzer는 활성화된 동일한 AWS 리전의 리소스에 적용된 정책만 분석합니다. AWS 환경의 모든 리소스를 모니터링하려면 지원되는 AWS 리소스를 사용하는 각 리전에서 Access Analyzer를 활성화하는 분석기를 생성해야 합니다. 자세한 내용은 Access Analyzer의 위임된 관리자를 참조하십시오.

참고: AWS Command Line Interface(AWS CLI) 명령을 실행할 때 오류가 발생하는 경우, 최신 AWS CLI 버전을 사용하고 있는지 확인하십시오.

지침에 따라 AWS Management Console 또는 AWS CLI를 사용하여 위임된 관리자를 추가합니다. 그런 다음 지침에 따라 조직을 신뢰 영역으로 하는 분석기를 생성합니다.

참고: 관리 계정만 위임된 관리자를 추가할 수 있습니다.

분석기의 상태를 보려면 Access Analyzer 상태를 참조하십시오.

관련 정보

AWS IAM Access Analyzer 조사 결과 시작하기

AWS IAM Access Analyzer 사용

외부 액세스를 위한 IAM Access Analyzer 리소스 유형

AWS 공식
AWS 공식업데이트됨 5달 전
댓글 없음

관련 콘텐츠