View a markdown version of this page

승인 워크플로 - Amazon Quick

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

승인 워크플로

 적용 대상: Enterprise Edition 
   대상: 시스템 관리자 및 Amazon Quick 관리자 

승인 워크플로 개요

승인 워크플로를 사용하면 지정된 승인자 그룹이 Amazon Quick의 자산에 대한 특정 작업을 검토하고 승인해야 해당 작업이 적용됩니다. 승인자가 액세스 권한을 부여하기 전에 신뢰할 수 있는 검토자가 공유 결정을 검증하도록 하려면 승인 워크플로를 사용합니다. 이렇게 하면 민감한 자산에 대한 무단 액세스 위험이 줄어듭니다.

현재 승인 워크플로는 공유 작업을 지원합니다. 대상 사용자는 승인자가 요청을 승인한 후에만 액세스 권한을 받습니다.

승인 워크플로는 다음 자산 유형을 지원합니다.

  • 지식 베이스

  • 공백

  • 사용자 지정 채팅 에이전트

작동 방식

승인 워크플로는 옵트인됩니다. 공유하려면 관리자가 자산 유형에 대한 정책을 생성하고 활성화한 후에만 승인이 필요합니다.

승인 워크플로에는 세 가지 페르소나가 포함됩니다.

관리자

승인 정책을 생성하고 관리합니다.

요청자

승인이 필요한 공유 요청을 제출합니다.

승인자

대기 중인 승인 요청을 검토하고 조치를 취합니다.

관리자용: 승인 정책 설정

관리자는 계정 관리 콘솔의 승인 정책 섹션에서 승인 정책을 생성하고 관리합니다.

승인 정책으로 이동하려면
  1. 관리자로 Quick에 로그인합니다.

  2. 계정 이름을 선택한 다음 계정 관리를 선택합니다.

  3. 왼쪽 탐색 창에서 승인 정책을 선택합니다.

승인 정책을 생성하려면
  1. 정책 생성을 선택하세요.

  2. 정책 이름과 선택적 설명을 입력합니다.

  3. 정책이 적용되는 자산 유형을 선택합니다.

  4. 승인자 그룹을 하나 이상 선택합니다. IAM Identity Center, IAM 페더레이션 또는 Active Directory의 기존 자격 증명 그룹입니다.

  5. 정책 할당에서 공유 시 구성원이 승인 워크플로를 거쳐야 하는 사용자 그룹을 선택합니다.

  6. 정책 생성을 선택하세요.

기존 정책을 관리하려면 정책을 선택하여 측면 패널에서 세부 정보를 봅니다. 여기에서 정책 이름, 설명, 자산 유형 및 승인자 그룹을 편집할 수 있습니다. 더 이상 필요하지 않은 정책을 삭제할 수도 있습니다.

요청자의 경우: 공유 요청 제출

승인 요구 사항은 공유 작업에 따라 달라집니다.

자산에 새 사람 추가

승인이 필요합니다.

액세스 업그레이드(예: 최종 사용자에서 소유자로)

승인이 필요합니다.

액세스 다운그레이드

즉시 적용되므로 승인이 필요하지 않습니다.

액세스 제거

즉시 적용되므로 승인이 필요하지 않습니다.

공유 요청을 제출하려면
  1. 공유할 자산을 찾습니다.

  2. 공유를 선택합니다.

  3. 사람 또는 그룹을 추가하거나 기존 역할을 변경합니다.

  4. 승인 정책이 활성 상태이면 승인 요청 양식이 다음 필드와 함께 나타납니다.

    • (필수) 참고 - 승인자의 컨텍스트입니다.

    • (선택 사항) 심각도 - 낮음, 중간 또는 높음과 같습니다.

    • (필수) 의 승인 필요 - 결정이 필요한 날짜입니다. 미래 날짜여야 합니다.

  5. 요청 전송을 선택합니다.

제출 후 발생하는 일

요청을 제출하면 다음이 발생합니다.

  • 승인자 그룹은 자산을 검토할 수 있도록 자산에 대한 최종 사용자 수준의 액세스 권한을 받습니다. Quick은 요청을 제출할 때이 액세스 권한을 부여하고 나중에 자동으로 제거하지 않습니다. 자산 소유자는 승인자 그룹을 수동으로 제거합니다.

  • 요청이 보류 중 상태가 됩니다.

  • 요청이 승인될 때까지 대상 사용자는 액세스 권한을 받지 않습니다.

요청 추적

제출된 요청을 추적하려면 내 항목으로 이동한 다음 내 작업 위젯을 선택합니다. 내가 제출한 항목을 선택합니다.

요청을 열면 상태(대기 중, 승인됨 또는 거부됨), 자산 및 대상 사용자, 제출된 메모, 심각도, 날짜, 승인자 의견 또는 결정 기록이 표시됩니다.

승인자의 경우: 요청 검토 및 조치

보류 중인 요청에 액세스하려면 내 항목으로 이동한 다음 내 작업을 선택합니다. 모든내게 할당된 요청(승인자 그룹으로 라우팅된 요청)에서 요청을 볼 수 있습니다.

요청에 대한 조치를 취하려면 먼저 요청을 신청해야 합니다. 요청을 내게 할당된 것으로 이동하려면 요청 신청을 선택합니다. 이렇게 하면 승인거부 작업이 표시됩니다.

승인자가 받는 액세스 권한은 자산 유형에 따라 다릅니다.

실행 가능한 자산(에이전트)

테스트에 대한 실행 액세스. 자산은 생성자의 컨텍스트에서 실행되므로 승인자는 기본 데이터 소스에 직접 액세스할 수 없습니다.

콘텐츠 자산(스페이스, 지식 기반)

콘텐츠를 검토할 수 있는 읽기 액세스 권한입니다.

자산을 검토한 후 다음 작업 중 하나를 선택합니다.

  • 승인 - 대상 사용자가 액세스 권한을 받습니다. 요청 상태가 종료됨 - 승인됨으로 변경됩니다.

  • 거부 - 요청이 거부됩니다. 요청자는 사유 코드와 서면 피드백을 받습니다. 요청 상태가 종료됨 - 거부됨으로 변경됩니다.

승인 후 액세스 확인

승인자가 요청을 승인하면 빠른 액세스 권한이 올바르게 부여되었는지 확인할 수 있습니다.

  • 대상 사용자 - 공유 자산이 관련 섹션 아래에 나타납니다. 페이지가 즉시 표시되지 않으면 새로 고칩니다.

  • 요청자 - 내 항목에서 내 작업을 선택한 다음 내게 제출됨을 선택합니다. 요청에 승인됨 상태가 표시됩니다. 세부 정보 패널에는 기록과 타임스탬프가 표시됩니다.

  • 관리자 - 자산의 공유 설정을 확인합니다. AWS CloudTrail의 감사 추적은 사용자, 자산, 타임스탬프 및 메모를 사용하여 제출, 승인, 거부 및 취소 작업을 캡처합니다.

사용자 지정 채팅 에이전트를 위한 패키지 공유

사용자 지정 채팅 에이전트를 공유하는 경우 에이전트와 해당 종속성(지식 기반, 커넥터 및 공백)이 포함된 패키지 공유 요청을 단일 all-or-nothing으로 제출할 수 있습니다.

  • 승인 - 대상 사용자가 에이전트와 나열된 모든 종속성을 가져옵니다.

  • 거부 - 구성 요소에 대한 액세스 권한이 부여되지 않습니다.

승인자는 결정하기 전에 자산 페이지에서 전체 종속성 목록을 볼 수 있습니다.

API 참조

승인 정책의 프로그래밍 방식 관리는 Amazon Quick API 참조를 참조하세요.

자주 묻는 질문(FAQ)

기본적으로 승인이 필요합니까?

아니요. 승인 워크플로는 옵트인 전용입니다. 관리자가 정책을 생성하고 활성화하지 않는 한 승인이 필요하지 않습니다.

승인 워크플로를 지원하는 버전은 무엇입니까?

승인 워크플로는 Quick Enterprise 에디션에서 사용할 수 있습니다.

승인자는 누구일 수 있나요?

전문 사용자와 엔터프라이즈 사용자 모두 승인자일 수 있습니다. Professional과 Enterprise는 Quick의 별도 에디션이 아닌 Quick Enterprise 에디션 내의 사용자 구독입니다.

승인자 그룹으로 사용할 수 있는 그룹은 무엇입니까?

IAM Identity Center, IAM 페더레이션 또는 Active Directory에서 기존 자격 증명 그룹을 사용할 수 있습니다.

요청이 거부되면 어떻게 되나요?

요청자는 사유 코드와 서면 피드백을 받습니다. 요청을 수정하고 다시 제출할 수 있습니다.

결정 후 자산에 대한 승인자 액세스 권한이 제거되나요?

아니요. 승인자 그룹은 최종 사용자 수준 액세스를 유지합니다. 자산 소유자는 승인자 그룹을 수동으로 제거합니다.

승인 정책을 삭제하면 어떻게 되나요?

진행 중인 보류 중인 요청은 계속 완료됩니다. 이러한 자산 유형에 대한 새 공유 요청은 더 이상 승인이 필요하지 않습니다.

요청자가 보류 중인 요청을 취소할 수 있습니까?

예. 내 항목에서 내 작업을 선택하고 내가 제출한 항목을 선택한 다음 요청 취소를 선택합니다.

승인자에게 새 요청에 대한 알림이 제공되나요?

예. 새 요청이 제출되면 승인자에게 알림이 전송됩니다.

승인 이벤트를 감사할 수 있나요?

예. 모든 승인 이벤트(제출, 승인, 거부 및 취소)는 AWS CloudTrail에 기록됩니다.