View a markdown version of this page

위임된 관리자 설정에 필요한 IAM 권한 - AWS Resilience Hub

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

위임된 관리자 설정에 필요한 IAM 권한

Organizations 통합의 각 역할에는 다음과 같은 IAM 권한이 필요합니다.

관리 계정

관리 계정에는 다음과 같은 권한이 필요합니다.

  • organizations:EnableAWSServiceAccess

  • organizations:RegisterDelegatedAdministrator

  • iam:CreateServiceLinkedRole (관리 계정의 자체 SLR용)

위임된 관리자 계정

DA 계정은 표준 차세대 Resilience Hub API 권한을 사용합니다. 교차 계정 액세스는 SLRs에서 처리합니다. 멤버 계정 데이터를 보는 데 추가 IAM 구성이 필요하지 않습니다.

멤버 계정

멤버 계정의 서비스 소유자:

  • 단일 계정 설정과 동일한 프로세스를 사용하여 자체 호출자 역할을 생성합니다. 자세한 내용은 차세대 Resilience Hub 설정을 참조하세요.

  • DA에서 게시한 조직 수준 정책을 보고 적용할 수 있습니다.

  • SLR은 DA 교차 계정 가시성을 자동으로 처리합니다. 멤버 계정에서 추가 IAM을 변경할 필요가 없습니다.

다음 표에는 DA가 수행할 수 있는 작업과 수행할 수 없는 작업이 요약되어 있습니다.

작업 지원됨
멤버 계정 서비스, 조사 결과 및 종속성 보기 예
멤버 서비스를 참조하는 조직 수준 시스템 생성 예
멤버 서비스를 조직 수준 시스템에 연결 예
조직 수준 정책 생성 예
멤버 계정 서비스 삭제 아니요
멤버 서비스에 대한 평가 시작 예
멤버 계정 리소스 수정 아니요

멤버 리소스에 대한 파괴적 작업은 DA 교차 계정 액세스를 통해 지원되지 않습니다. DA는 조직 수준 시스템 및 정책을 관리하고 멤버 데이터를 봅니다.