기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
관리자 권한
다음 정책은 Amazon Q Developer 관리자가 Amazon Q 구독 관리 콘솔 및 Amazon Q Developer 콘솔에서 관리 작업을 수행할 수 있도록 허용합니다.
Amazon Q Developer 기능을 사용할 수 있는 정책은 사용자 권한 섹션을 참조하세요.
관리자가 Amazon Q 콘솔을 사용하도록 허용
다음 예제 정책은 사용자에게 Amazon Q 콘솔에서 작업을 수행할 수 있는 권한을 부여합니다. Amazon Q 콘솔은 Amazon Q와 AWS IAM Identity Center 및의 통합을 구성하는 곳입니다 AWS Organizations. 다른 대부분의 Amazon Q Developer 관련 작업은 Amazon Q Developer 콘솔에서 완료해야 합니다. 자세한 내용은 관리자가 Amazon Q Developer 콘솔을 사용하도록 허용 단원을 참조하십시오.
참고
codewhisperer
접두사는 Amazon Q Developer와 병합된 서비스의 기존 이름입니다. 자세한 내용은 Amazon Q Developer 이름 변경 - 변경 사항 요약 단원을 참조하십시오.
관리자가 Amazon Q Developer 콘솔을 사용하도록 허용
다음 예제 정책은 사용자에게 Amazon Q Developer 콘솔에 액세스할 수 있는 권한을 부여합니다. Amazon Q Developer 콘솔에서 관리자는 구독, 코드 참조, 사용자 지정 및 채팅 플러그인과 관련된 작업을 포함하여 대부분의 Amazon Q Developer 관련 구성 작업을 수행합니다. 이 정책에는 고객 관리형 KMS 키를 생성하고 구성할 수 있는 권한도 포함되어 있습니다.
관리자가 Amazon Q 콘솔(Amazon Q Developer 콘솔 대신)을 통해 완료해야 하는 몇 가지 Amazon Q Developer Pro 작업이 있습니다. 자세한 내용은 관리자가 Amazon Q 콘솔을 사용하도록 허용 단원을 참조하십시오.
참고
사용자 지정 또는 플러그인을 생성하려면 Amazon Q Developer Pro 관리자에게 추가 권한이 필요합니다.
-
사용자 지정에 필요한 권한은 사용자 지정을 위한 사전 조건을 참조하세요.
-
플러그인에 필요한 권한은 섹션을 참조하세요관리자가 플러그인을 구성하도록 허용.
Amazon Q Developer 콘솔을 사용하려면 두 정책 중 하나가 필요합니다. 필요한 정책은 Amazon Q Developer를 처음 설정하는지 또는 레거시 Amazon CodeWhisperer 프로파일을 구성하는지에 따라 달라집니다.
참고
codewhisperer
접두사는 Amazon Q Developer와 병합된 서비스의 기존 이름입니다. 자세한 내용은 Amazon Q Developer 이름 변경 - 변경 사항 요약 단원을 참조하십시오.
Amazon Q Developer의 새 관리자의 경우 다음 정책을 사용합니다.
레거시 Amazon CodeWhisperer 프로필의 경우 다음 정책을 통해 IAM 보안 주체가 CodeWhisperer 애플리케이션을 관리할 수 있습니다.
관리자가 사용자 지정 항목을 생성하도록 허용
다음 정책은 관리자에게 Amazon Q Developer에서 사용자 지정 항목을 생성하고 관리할 수 있는 권한을 부여합니다.
Amazon Q Developer 콘솔에서 사용자 지정을 구성하려면 Amazon Q Developer 관리자가 Amazon Q Developer 콘솔에 액세스해야 합니다. 자세한 내용은 관리자가 Amazon Q Developer 콘솔을 사용하도록 허용 단원을 참조하십시오.
참고
다음 정책에서 IAM 서비스는 codeconnections:ListOwners
및 codeconnections:ListRepositories
권한에 대한 오류를 보고합니다. 어쨌든 이러한 권한으로 정책을 생성합니다. 권한이 필요하며 오류에도 불구하고 정책이 작동합니다.
참고
codewhisperer
접두사는 Amazon Q Developer와 병합된 서비스의 기존 이름입니다. 자세한 내용은 Amazon Q Developer 이름 변경 - 변경 사항 요약 단원을 참조하십시오.
다음 예제에서는 계정 번호를
AWS 계정 번호로 바꿉니다.
관리자가 플러그인을 구성하도록 허용
다음 예제 정책은 관리자에게 Amazon Q Developer 콘솔에서 타사 플러그인을 보고 구성할 수 있는 권한을 부여합니다.
참고
Amazon Q Developer 콘솔에 액세스하려면 관리자에게에 정의된 권한도 필요합니다관리자가 Amazon Q Developer 콘솔을 사용하도록 허용.
관리자가 한 공급자의 플러그인을 구성하도록 허용
다음 예제 정책은 플러그인 ARN에 지정된 한 공급자의 플러그인을 플러그인 공급자 이름과 와일드카드 문자()로 구성할 수 있는 권한을 관리자에게 부여합니다*
. 이 정책을 사용하려면 리소스 필드의 ARN에서 다음을 바꿉니다.
-
AWS 리전 -
플러그인이 생성될 AWS 리전 입니다. -
AWS-account-ID
- 플러그인이 구성된 AWS 계정의 계정 ID입니다. -
plugin-provider
- ,CloudZero
Datadog
또는와 같이 구성을 허용할 플러그인 공급자의 이름입니다Wiz
. 플러그인 공급자 필드는 대/소문자를 구분합니다.
참고
Amazon Q Developer 콘솔에 액세스하려면 관리자에게에 정의된 권한도 필요합니다관리자가 Amazon Q Developer 콘솔을 사용하도록 허용.