1단계: 배포 옵션 선택
사용자를 구독시키려면 먼저 작업할 AWS 계정을 결정해야 합니다. 다음과 같은 세 가지 주요 결정을 내려야 합니다.
-
결정 1: IAM Identity Center 활성화 위치 - IAM Identity Center에 대한 자세한 내용은 AWS IAM Identity Center 사용 설명서의 IAM Identity Center란 무엇인가요?를 참조하세요.
-
결정 2: Amazon Q Developer 프로필 생성 위치 - 프로필에 대한 자세한 내용은 Amazon Q Developer 프로필이란 무엇입니까? 섹션을 참조하세요.
-
결정 3: 인력 사용자 구독 위치 - 구독에 대한 자세한 내용은 Amazon Q Developer Pro 구독 섹션을 참조하세요.
이러한 세 가지 결정의 특정 조합이 배포 옵션을 구성합니다.
배포 옵션은 다음 표에 설명되어 있습니다. 단계 2: Amazon Q Developer Pro 사용자 구독로 이동하기 전에 옵션을 선택합니다.
표에서는 다음 용어를 사용합니다.
-
독립 실행형 계정 - AWS Organizations에서 관리하는 조직의 일부가 아닌 AWS 계정입니다.
-
관리 계정 - AWS Organizations에서 관리하는 조직의 일부인 AWS 계정입니다. 조직의 최종 소유자이며 조직의 계정에서 발생한 모든 요금을 지불할 책임이 있습니다.
-
멤버 계정 - AWS Organizations에서 관리하는 조직의 일부인 AWS 계정으로, 관리 계정은 제외합니다.
| 배포 옵션 | 설명 | 장점 | 단점 |
|---|---|---|---|
|
배포 옵션 1(가장 쉬움): 독립 실행형 계정에 배포 |
본인이 최종 사용자이고 Amazon Q의 기능을 빠르게 평가하기 위해 본인(및 선택적으로 소규모 사용자 팀)을 구독하려는 경우 이 옵션을 사용합니다. 이 배포 옵션을 사용하면 독립 실행형 계정에서 다음이 가능합니다.
|
데모에 적합. 전사적 구현 없이도 프로 티어 기능을 직접 사용해 볼 수 있습니다. 개인 계정(빌더 ID)보다 많은 기능 자세한 내용은 빌더 IDs의 제한 사항 섹션을 참조하세요. |
기능 감소. IAM Identity Center는 독립 실행형 계정에서 활성화되므로 조직 인스턴스1보다 기능이 적은 계정 인스턴스로 간주됩니다. |
|
배포 옵션 2: 관리 및 멤버 계정에 배포 |
본인이 여러 사용자의 관리자인 경우 이 옵션을 사용합니다. 이 배포 옵션을 사용하면 다음이 가능합니다.
|
더 많은 기능. IAM Identity Center는 관리 계정에 설치되므로 계정 인스턴스2보다 기능이 더 많은 조직 인스턴스로 간주됩니다. 관리 배포. 구독 관리 작업이 멤버 계정에 분산되며, 이는 모범 사례에 해당합니다. |
복잡성. 여러 관리자가 계정 간에 조정해야 합니다. 계정 제한. AWS Organizations에서 관리하는 조직당 AWS 리전별 최대 10개의 계정에서 사용자를 구독시킬 수 있습니다. 사용자 기반이 한 조직의 동일한 리전에 있는 10개 이상의 계정에 분산되어 있는 경우 다른 옵션을 선택합니다. |
|
배포 옵션 3: 멤버 계정에만 배포 |
본인이 여러 사용자의 관리자인 경우 이 옵션을 사용합니다. 이 배포 옵션을 사용하면 멤버 계정에서 다음이 가능합니다.
|
빠른 설정. 개별 멤버 계정 관리자는 대기 또는 전사적 구현의 승인 없이도 배포할 수 있습니다. 복잡한 조직의 유연성. 프로 티어를 구독시키려는 전체 사용자 기반을 포함하는 통합 ID 제공업체 또는 자격 증명 스토어가 없는 경우 이 옵션을 사용합니다. |
기능 감소. IAM Identity Center는 멤버 계정에서 활성화되므로 조직 인스턴스1보다 기능이 적은 계정 인스턴스로 간주됩니다. |
|
배포 옵션 4: 관리 계정에만 배포 |
본인이 여러 사용자의 관리자인 경우 이 옵션을 사용합니다. 이 배포 옵션을 사용하면 관리 계정에서 다음이 가능합니다.
자세한 지침은 관리 계정에서 Amazon Q Developer Pro 사용자 구독 섹션을 참조하세요. |
더 많은 기능. IAM Identity Center는 관리 계정에 설치되므로 계정 인스턴스2보다 기능이 더 많은 조직 인스턴스로 간주됩니다. |
모범 사례 미준수. 사용자가 관리 계정에서 구독되고 위임된 관리가 지원되지 않는 Amazon Q Developer의 제한으로 인해 관리 계정 관리자는 구독 관리 작업을 처리해야 합니다. 멤버 계정에 작업을 위임하는 권장 관행을 따를 수 없습니다. |
1 계정 인스턴스는 조직 인스턴스보다 더 적은 기능을 지원합니다. 예를 들어 계정 인스턴스는 권한 세트를 지원하지 않으므로 사용자는 AWS Management Console, AWS 앱 및 웹 사이트에서 프로 티어 구독을 사용할 수 없습니다. 계정 인스턴스의 제한 사항 목록은 AWS IAM Identity Center 사용 설명서의 계정 인스턴스 고려 사항 섹션을 참조하세요.
2 조직 인스턴스는 모든 IAM Identity Center 기능을 포함하는 계정 인스턴스에 비해 더 광범위한 기능을 제공합니다. 조직 인스턴스에서 지원하는 기능 목록은 AWS IAM Identity Center 사용 설명서의 조직 인스턴스를 사용하는 경우 섹션을 참조하세요.