기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
를 사용하여 리소스 기반 위임 정책 생성 AWS Organizations
관리 계정에서, 조직의 리소스 기반 위임 정책을 생성하고, 정책과 관련한 작업을 수행할 권한이 부여된 멤버 계정을 지정하는 문을 추가합니다. 정책에 여러 명령문을 추가하여 멤버 계정마다 다양하게 구성된 권한을 부여할 수 있습니다.
중요
2026년 6월 30일부터 AWS 조직은 리소스 기반 위임 정책의 NotAction 및 NotResource 요소를 더 이상 허용하지 않습니다. 이러한 요소는 위임 허용 목록 모델과 호환되지 않으며 조직 관리 작업에 의도하지 않은 액세스 권한을 부여할 수 있습니다. 이 날짜 또는 그 NotResource 이후가 포함된 위임 정책을 생성NotAction하거나 업데이트하려는 모든 시도는 오류와 함께 거부됩니다.
기존 저장 정책은 중단 없이 계속 작동합니다. 위임 정책을 검토하고를 명시적 Action 목록NotAction으로 바꾸고를 명시적 Resource 목록NotResource으로 바꿉니다.
최소 권한
리소스 기반 위임 정책을 생성하려면 다음 작업을 실행할 수 있는 권한이 필요합니다.
-
organizations:PutResourcePolicy -
organizations:DescribeResourcePolicy
또한 위임된 관리자 계정의 역할과 사용자에게, 필요한 작업에 해당하는 IAM 권한을 부여해야 합니다. IAM 권한이 없으면 호출 보안 주체에게 AWS Organizations 정책을 관리하는 데 필요한 권한이 없는 것으로 간주됩니다.
지원되는 위임 정책 작업
위임 정책과 관련하여 지원되는 작업은 다음과 같습니다.
-
AttachPolicy -
CreatePolicy -
DeletePolicy -
DescribeAccount -
DescribeCreateAccountStatus -
DescribeEffectivePolicy -
DescribeHandshake -
DescribeOrganization -
DescribeOrganizationalUnit -
DescribePolicy -
DescribeResourcePolicy -
DetachPolicy -
DisablePolicyType -
EnablePolicyType -
ListAccounts -
ListAccountsForParent -
ListAWSServiceAccessForOrganization -
ListChildren -
ListCreateAccountStatus -
ListDelegatedAdministrators -
ListDelegatedServicesForAccount -
ListHandshakesForAccount -
ListHandshakesForOrganization -
ListOrganizationalUnitsForParent -
ListParents -
ListPolicies -
ListPoliciesForTarget -
ListRoots -
ListTagsForResource -
ListTargetsForPolicy -
TagResource -
UntagResource -
UpdatePolicy
지원되는 조건 키
위임 정책에는에서 지원하는 조건 키만 사용할 AWS Organizations 수 있습니다. 자세한 내용은 서비스 권한 부여 참조의 AWS Organizations조건 키를 참조하세요.