

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# AWS Resilience Hub 및 AWS Organizations
<a name="services-that-can-integrate-resilience-hub"></a>

AWS Resilience Hub 를 사용하면 애플리케이션의 복원력을 정의, 검증 및 추적하여 소프트웨어, 인프라 또는 운영 중단으로 인한 불필요한 가동 중지를 방지할 수 있습니다.

Resilience Hub AWS Organizations를와 통합하면 관리 계정이 신뢰할 수 있는 액세스를 활성화하고 위임된 관리자 계정을 지정합니다. 위임된 관리자 계정을 사용하면 조직 전체의 복원력 태세와 멤버 계정 전반의 집계된 대시보드를 파악할 수 있습니다.

자세한 내용은 *AWS Resilience Hub 사용 설명서*의 [AWS Organizations 통합](https://docs.aws.amazon.com/resilience-hub/latest/userguide/next-gen-organizations.html)을 참조하세요.

다음 정보를 사용하여 AWS Resilience Hub 와 통합할 수 있습니다 AWS Organizations.



## 통합 활성화 시 서비스 연결 역할 생성
<a name="integrate-enable-slr-resilience-hub"></a>

신뢰할 수 있는 액세스를 활성화하면 다음 [서비스 연결 역할](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html)이 조직의 관리 계정에 자동으로 생성됩니다. 이 역할을 통해 Resilience Hub는 조직의 계정 내에서 지원되는 작업을 수행할 수 있습니다.

Resilience Hub와 Organizations 간에 신뢰할 수 있는 액세스를 비활성화하거나 조직에서 멤버 계정을 제거하는 경우에만이 역할을 삭제하거나 수정할 수 있습니다.

Resilience Hub가이 역할을 사용하는 방법에 대한 자세한 내용은 *AWS Resilience Hub 사용 설명서*의 [서비스 연결 역할을 참조하세요](https://docs.aws.amazon.com/resilience-hub/latest/userguide/next-gen-org-slrs.html).
+ `AWSServiceRoleForResilienceHub`

## 서비스 연결 역할이 사용하는 서비스 보안 주체
<a name="integrate-enable-svcprin-resilience-hub"></a>

앞 부분에서 다룬 서비스 연결 역할은 역할에 대해 정의된 신뢰 관계에 의해 권한이 부여되는 서비스 보안 주체만 맡을 수 있습니다. Resilience Hub에서 사용하는 서비스 연결 역할은 다음 서비스 보안 주체에 대한 액세스 권한을 부여합니다.
+ `resiliencehub.amazonaws.com`

## 를 사용하여 신뢰할 수 있는 액세스를 활성화하려면 AWS Resilience Hub
<a name="integrate-enable-ta-resilience-hub"></a>

신뢰할 수 있는 액세스를 활성화하는 데 필요한 권한에 관한 내용은 [신뢰할 수 있는 액세스를 활성화하는 데 필요한 권한](orgs_integrate_services.md#orgs_trusted_access_perms) 단원을 참조하세요.

Resilience Hub는 멤버 계정을 조직의 위임된 관리자로 지정하기 AWS Organizations 전에에 대한 신뢰할 수 있는 액세스 권한이 필요합니다.

신뢰할 수 있는 액세스는 AWS Resilience Hub로만 활성화할 수 있습니다.

**Resilience Hub 콘솔을 사용하여 신뢰할 수 있는 액세스를 활성화하려면**  
신뢰할 수 있는 액세스를 활성화하는 방법에 대한 지침은 *AWS Resilience Hub 사용 설명서*의 [AWS Organizations 통합 설정을](https://docs.aws.amazon.com/resilience-hub/latest/userguide/next-gen-delegated-admin-setup.html) 참조하세요.

Organizations AWS CLI 명령을 실행하거나 AWS SDKs.

------
#### [ AWS CLI, AWS API ]

**Organizations CLI/SDK를 사용하여 신뢰할 수 있는 서비스 액세스를 활성화하려면**  
다음 AWS CLI 명령 또는 API 작업을 사용하여 신뢰할 수 있는 서비스 액세스를 활성화합니다.
+ AWS CLI: [enable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/enable-aws-service-access.html)

  다음 명령을 실행하여 Organizations에서 AWS Resilience Hub 를 신뢰할 수 있는 서비스로 활성화합니다.

  ```
  $ aws organizations enable-aws-service-access \
      --service-principal resiliencehub.amazonaws.com
  ```

  이 명령은 성공 시 출력을 생성하지 않습니다.
+ AWS API: [EnableAWSServiceAccess](https://docs.aws.amazon.com/organizations/latest/APIReference/API_EnableAWSServiceAccess.html)

------

## Resilience Hub를 사용하여 신뢰할 수 있는 액세스를 비활성화하려면
<a name="integrate-disable-ta-resilience-hub"></a>

신뢰할 수 있는 액세스를 비활성화하는 데 필요한 권한에 관한 내용은 [신뢰할 수 있는 액세스를 비활성화하는 데 필요한 권한](orgs_integrate_services.md#orgs_trusted_access_disable_perms) 단원을 참조하세요.

 AWS Organizations 관리 계정의 관리자만를 사용하여 신뢰할 수 있는 액세스를 비활성화할 수 있습니다 AWS Resilience Hub.

신뢰할 수 있는 액세스는 Organizations 도구로만 비활성화할 수 있습니다.

Organizations AWS CLI 명령을 실행하거나 AWS SDKs.

------
#### [ AWS CLI, AWS API ]

**Organizations CLI/SDK를 사용하여 신뢰할 수 있는 서비스 액세스를 비활성화하려면**  
다음 AWS CLI 명령 또는 API 작업을 사용하여 신뢰할 수 있는 서비스 액세스를 비활성화합니다.
+ AWS CLI: [disable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/disable-aws-service-access.html)

  다음 명령을 실행하여 Organizations에서 신뢰할 수 있는 서비스로 AWS Resilience Hub 를 비활성화합니다.

  ```
  $ aws organizations disable-aws-service-access \
      --service-principal resiliencehub.amazonaws.com
  ```

  이 명령은 성공 시 출력을 생성하지 않습니다.
+ AWS API: [DisableAWSServiceAccess](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DisableAWSServiceAccess.html)

------

## Resilience Hub에 대해 위임된 관리자 계정을 활성화하려면
<a name="integrate-enable-da-resilience-hub"></a>

위임된 관리자 계정을 사용하면 개별 계정에 로그인하지 않고도 멤버 계정 전반의 복원력 태세와 집계된 대시보드에 대한 조직 전체의 가시성을 확보할 수 있습니다.

**최소 권한**  
다음 권한이 있는 Organizations 관리 계정의 사용자 또는 역할만 멤버 계정을 조직의 Resilience Hub에 대한 위임된 관리자로 구성할 수 있습니다.  
`organizations:RegisterDelegatedAdministrator`
`organizations:EnableAWSServiceAccess`

Resilience Hub에 대해 위임된 관리자 계정을 활성화하는 방법에 대한 지침은 *AWS Resilience Hub 사용 설명서*의 [AWS Organizations 통합 설정을](https://docs.aws.amazon.com/resilience-hub/latest/userguide/next-gen-delegated-admin-setup.html) 참조하세요.

------
#### [ AWS CLI, AWS API ]

CLI 또는 AWS SDKs 중 하나를 사용하여 AWS 위임된 관리자 계정을 구성하려면 다음 명령을 사용합니다.
+ AWS CLI: 

  ```
  $ aws organizations register-delegated-administrator \
      --account-id 123456789012 \
      --service-principal resiliencehub.amazonaws.com
  ```
+ AWS SDK: 위임된 관리자를 등록하려면 Organizations `RegisterDelegatedAdministrator` 작업을 호출합니다. 멤버 계정의 ID와 서비스 보안 주체를 파라미터`resiliencehub.amazonaws.com`로 제공합니다.

------

## Resilience Hub에 대해 위임된 관리자를 비활성화하려면
<a name="integrate-disable-da-resilience-hub"></a>

Organizations 관리 계정의 관리자만 Resilience Hub의 위임된 관리자를 제거할 수 있습니다. Organizations `DeregisterDelegatedAdministrator` CLI 또는 SDK 작업을 사용하여 위임된 관리자를 비활성화할 수 있습니다.

------
#### [ AWS CLI, AWS API ]

CLI 또는 AWS SDKs 중 하나를 사용하여 AWS 위임된 관리자 계정을 제거하려면 다음 명령을 사용합니다.
+ AWS CLI: 

  ```
  $ aws organizations deregister-delegated-administrator \
      --account-id 123456789012 \
      --service-principal resiliencehub.amazonaws.com
  ```
+ AWS SDK: 위임된 관리자를 제거하려면 Organizations `DeregisterDelegatedAdministrator` 작업을 호출합니다. 멤버 계정의 ID와 서비스 보안 주체를 파라미터`resiliencehub.amazonaws.com`로 제공합니다.

------