

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# IAM을 통해 AWS 서비스에 대한 세분화된 액세스 설정
<a name="scoping-policies-iam-interface"></a>


|  | 
| --- |
|  적용 대상: Enterprise Edition  | 


|  | 
| --- |
|    대상:  시스템 관리자 및 Amazon Quick 관리자  | 

Enterprise Edition에서 Amazon Quick은 AWS 서비스의 리소스에 대한 세부 액세스를 설정할 수 있는 방법을 제공합니다. 다른 모든 AWS 서비스와 마찬가지로 Quick은 IAM 정책을 사용하여 사용자 및 그룹에 대한 액세스를 제어합니다.

시작하기 전에 관리자에게 필요한 IAM 정책을 미리 설정해 달라고 요청하십시오. 설정이 완료되면 이 섹션의 절차에 따라 이를 선택할 수 있습니다. Quick과 함께 사용할 IAM 정책을 생성하는 방법에 대한 자세한 내용은 [Quick의 Identity and Access Management](https://docs.aws.amazon.com/quicksight/latest/user/identity.html)를 참조하세요.

**사용자 또는 그룹에게 IAM 정책을 할당하려면**

1. 에서 Quick에 로그인합니다[https://quicksight.aws.amazon.com/](https://quicksight.aws.amazon.com/).

1. 왼쪽 상단에서 사용자 이름을 선택한 다음 **QuickSight 관리**를 선택합니다.

1. **보안 및 권한**을 선택합니다.

1. **Resource access for individual users and groups(개별 사용자 및 그룹에 대한 리소스 액세스)**에서 **IAM policy assignments(IAM 정책 할당)**을 선택합니다.

   나머지 단계에서는 사용자 또는 그룹에 할당할 IAM 정책을 선택합니다. 하나의 Amazon Quick 사용자 또는 그룹에 여러 IAM 정책을 할당할 수 있습니다. 권한을 결정하기 위해 Amazon Quick은 AWS 계정수준 정책과의 통합 및 교차를 수행합니다.

   활성 IAM 정책 할당이 이미 있는 경우 이 페이지에 나열됩니다. 검색 창을 사용하여 기존 할당을 검색할 수 있습니다. 아직 활성화되지 않은 초안이 있는 경우 **Assignment drafts(할당 초안)**에 나열됩니다.

1. 다음 중 하나를 선택합니다.
   + IAM 정책 할당을 만들려면 **Add new assignment(새 할당 추가)**를 선택합니다.
   + 기존 할당을 편집하려면 해당 할당에 대한 **Edit assignment(할당 편집)** 아이콘을 선택하십시오.
   + 정책을 활성화 또는 비활성화하려면 해당 정책의 확인란을 선택한 다음 **활성화** 또는 **비활성화**를 선택합니다. 한 번에 여러 정책 할당을 선택할 수 있습니다.
   + 기존 할당을 삭제하려면 할당 이름 옆에 있는 **Remove assignment(할당 제거)** 아이콘을 선택하십시오. 선택을 확인하려면 확인 화면에서 **삭제**를 선택하십시오. 또는 **뒤로**를 선택하여 삭제를 취소합니다.

   할당을 만들거나 편집하는 중이라면 다음 단계를 계속 진행하십시오. 그렇지 않으면 이 절차의 끝으로 건너 뜁니다.

1. 다음 화면에서 여러 단계로 나누어진 정책 할당 프로세스를 수행합니다. 단계를 진행하면서 앞뒤로 탐색하여 변경할 수 있습니다. 화면을 종료하면 모든 단계의 변경 사항이 저장됩니다.

   1. **1단계: 이름 지정** - 새 할당인 경우 할당 이름을 입력하고 **다음**을 선택하여 계속하십시오. 이름을 변경하려면 왼쪽에서 **Step 1(1단계)**을 선택하십시오.

   1. **2단계: IAM 정책 선택** - 사용할 IAM 정책을 선택합니다. 이 화면에서 다음과 같이 정책과 상호 작용할 수 있습니다.
      + 사용할 정책을 선택합니다.
      + 정책 이름을 검색합니다.
      + 목록을 필터링하여 모든 IAM 정책, AWS관리형 정책 또는 고객 관리형 정책을 확인합니다.
      + **정책보기**를 선택하여 정책을 봅니다.

      정책을 선택하려면 옆에 있는 버튼을 선택하고 **다음**을 선택하여 계속하십시오.

   1. **3단계: 사용자 및 그룹 할당** - 특정 사용자 또는 그룹을 선택합니다. 또는 모든 사용자 및 그룹에 대해 선택한 IAM 정책을 사용하도록 선택합니다.

      다음 중 하나를 선택합니다.
      + **모든 사용자 및 그룹에 할당**에서 확인란을 선택하여 모든 Amazon Quick 사용자 및 그룹에 IAM 정책을 할당합니다. 이 옵션을 선택하면 현재 및 미래의 모든 사용자 및 그룹에 정책이 할당됩니다.
      + 이 IAM 정책에 할당할 사용자 및 그룹을 선택하십시오. 이름, 전자 메일 주소 또는 그룹 이름으로 검색할 수 있습니다.

      사용자 및 그룹 선택이 끝나면 계속하려면 **다음**을 선택하십시오.

   1. **4단계 : 변경 내용 검토 및 사용** - 변경 내용을 저장합니다.

      다음 중 하나를 선택합니다.
      + 선택 사항을 편집하려면 해당 단계를 선택하여 편집하십시오.
      + 이 정책 할당을 초안으로 저장하려면 **Save as draft(초안으로 저장)**를 선택하십시오. 나중에 초안을 활성화할 수 있습니다.
      + 이 정책을 즉시 사용하려면 **Save and enable(저장 후 사용)**을 선택하십시오. 이 옵션은 동일한 이름의 기존 정책 할당을 덮어씁니다.