View a markdown version of this page

위임된 관리자 설정에 필요한 IAM 권한 - AWS 복원력 허브

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

위임된 관리자 설정에 필요한 IAM 권한

Organizations 통합의 각 역할에는 다음과 같은 IAM 권한이 필요합니다.

관리 계정

관리 계정에는 다음과 같은 권한이 필요합니다.

  • organizations:EnableAWSServiceAccess

  • organizations:RegisterDelegatedAdministrator

  • iam:CreateServiceLinkedRole (관리 계정의 자체 SLR용)

위임된 관리자 계정

DA 계정은 표준 차세대 Resilience Hub API 권한을 사용합니다. 교차 계정 액세스는 SLRs에서 처리합니다. 멤버 계정 데이터를 보는 데 추가 IAM 구성이 필요하지 않습니다.

멤버 계정

멤버 계정의 서비스 소유자:

  • 단일 계정 설정과 동일한 프로세스를 사용하여 자체 호출자 역할을 생성합니다. 자세한 내용은 차세대 Resilience Hub 설정을 참조하세요.

  • DA에서 게시한 조직 수준 정책을 보고 적용할 수 있습니다.

  • SLR은 DA 교차 계정 가시성을 자동으로 처리합니다. 멤버 계정에서 추가 IAM을 변경할 필요가 없습니다.

다음 표에는 DA가 수행할 수 있는 작업과 수행할 수 없는 작업이 요약되어 있습니다.

작업 지원됨
멤버 계정 서비스, 조사 결과 및 종속성 보기
멤버 서비스를 참조하는 조직 수준 시스템 생성
멤버 서비스를 조직 수준 시스템에 연결
조직 수준 정책 생성
멤버 계정 서비스 삭제 아니요
멤버 서비스에 대한 평가 시작
멤버 계정 리소스 수정 아니요

멤버 리소스에 대한 파괴적 작업은 DA 교차 계정 액세스를 통해 지원되지 않습니다. DA는 조직 수준 시스템 및 정책을 관리하고 멤버 데이터를 봅니다.