기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
위임된 관리자 설정에 필요한 IAM 권한
Organizations 통합의 각 역할에는 다음과 같은 IAM 권한이 필요합니다.
관리 계정
관리 계정에는 다음과 같은 권한이 필요합니다.
-
organizations:EnableAWSServiceAccess -
organizations:RegisterDelegatedAdministrator -
iam:CreateServiceLinkedRole(관리 계정의 자체 SLR용)
위임된 관리자 계정
DA 계정은 표준 차세대 Resilience Hub API 권한을 사용합니다. 교차 계정 액세스는 SLRs에서 처리합니다. 멤버 계정 데이터를 보는 데 추가 IAM 구성이 필요하지 않습니다.
멤버 계정
멤버 계정의 서비스 소유자:
-
단일 계정 설정과 동일한 프로세스를 사용하여 자체 호출자 역할을 생성합니다. 자세한 내용은 차세대 Resilience Hub 설정을 참조하세요.
-
DA에서 게시한 조직 수준 정책을 보고 적용할 수 있습니다.
-
SLR은 DA 교차 계정 가시성을 자동으로 처리합니다. 멤버 계정에서 추가 IAM을 변경할 필요가 없습니다.
다음 표에는 DA가 수행할 수 있는 작업과 수행할 수 없는 작업이 요약되어 있습니다.
| 작업 | 지원됨 |
|---|---|
| 멤버 계정 서비스, 조사 결과 및 종속성 보기 | 예 |
| 멤버 서비스를 참조하는 조직 수준 시스템 생성 | 예 |
| 멤버 서비스를 조직 수준 시스템에 연결 | 예 |
| 조직 수준 정책 생성 | 예 |
| 멤버 계정 서비스 삭제 | 아니요 |
| 멤버 서비스에 대한 평가 시작 | 예 |
| 멤버 계정 리소스 수정 | 아니요 |
멤버 리소스에 대한 파괴적 작업은 DA 교차 계정 액세스를 통해 지원되지 않습니다. DA는 조직 수준 시스템 및 정책을 관리하고 멤버 데이터를 봅니다.