기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Security Hub CSPM과 통합 AWS Organizations
AWS Security Hub Cloud Security Posture Management(CSPM)를 통합하고 Organizations에서 조직을 AWS Organizations생성하고 조직 관리 계정을 사용하여 위임된 Security Hub CSPM 관리자 계정을 지정합니다. 이렇게 하면 Security Hub CSPM이 Organizations에서 신뢰할 수 있는 서비스로 활성화됩니다. 또한 위임된 관리자 계정에 대해 현재 AWS 리전 에서 Security Hub CSPM을 활성화하고, 위임된 관리자가 멤버 계정에 대해 Security Hub CSPM을 활성화하고, 멤버 계정의 데이터를 보고, 멤버 계정에 대해 기타 허용된 작업을 수행할 수 있습니다.
중앙 구성을 사용하는 경우 위임된 관리자는 조직 계정에서 Security Hub CSPM 서비스, 표준 및 제어를 구성하는 방법을 지정하는 Security Hub CSPM 구성 정책을 생성할 수도 있습니다.
조직 생성
조직은 단일 단위로 관리할 수 AWS 계정 있도록를 통합하기 위해 생성하는 엔터티입니다.
AWS Organizations 콘솔을 사용하거나 또는 SDK API 중 AWS CLI 하나의 명령을 사용하여 조직을 생성할 수 있습니다. APIs 자세한 지침은 AWS Organizations 사용 설명서의 조직 생성을 참조하세요.
AWS Organizations 를 사용하여 조직 내 모든 계정을 중앙에서 보고 관리할 수 있습니다. 조직은 관리 계정 하나와 0개 이상의 멤버 계정을 갖습니다. 위에는 루트, 아래에는 조직 단위(OU)가 있는 나무형 계층 구조로 계정을 조직할 수 있습니다. 각 계정은 루트 아래 바로 배치하거나, 계층 구조 내의 OU 중 하나에 배치할 수 있습니다. OU는 특정 계정을 담는 컨테이너입니다. 예를 들어, 재무 운영과 관련된 모든 계정이 포함된 재무 OU를 만들 수 있습니다.
위임된 Security Hub CSPM 관리자를 선택하기 위한 권장 사항
수동 초대 프로세스에서 관리자 계정이 있고를 사용하여 계정 관리로 전환하는 경우 해당 계정을 위임된 Security Hub CSPM 관리자로 지정하는 AWS Organizations것이 좋습니다.
Security Hub CSPM APIs와 콘솔을 사용하면 조직 관리 계정이 위임된 Security Hub CSPM 관리자가 될 수 있지만 서로 다른 두 계정을 선택하는 것이 좋습니다. 이는 결제를 관리하기 위해 조직 관리 계정에 액세스할 수 있는 사용자가 보안 관리를 위해 Security Hub CSPM에 액세스해야 하는 사용자와 다를 수 있기 때문입니다.
여러 리전에서 동일한 위임된 관리자를 사용하는 것이 좋습니다. 중앙 구성에 옵트인하면 Security Hub CSPM은 홈 리전 및 연결된 리전에서 동일한 위임된 관리자를 자동으로 지정합니다.
위임된 관리자를 구성하기 위한 권한 확인
위임된 Security Hub CSPM 관리자 계정을 지정하고 제거하려면 조직 관리 계정에 Security Hub CSPM의 EnableOrganizationAdminAccount
및 DisableOrganizationAdminAccount
작업에 대한 권한이 있어야 합니다. Organizations 관리 계정은 Organizations에 대한 관리자 권한도 가지고 있어야 합니다.
필요한 모든 권한을 부여하려면 조직 관리 계정의 IAM 보안 주체에 다음 Security Hub CSPM 관리형 정책을 연결합니다.
위임 관리자 지정
위임된 Security Hub CSPM 관리자 계정을 지정하려면 Security Hub CSPM 콘솔, Security Hub CSPM API 또는를 사용할 수 있습니다 AWS CLI. Security Hub CSPM은 현재 AWS 리전 에서만 위임된 관리자를 설정하므로 다른 리전에서 작업을 반복해야 합니다. 중앙 구성을 사용하기 시작하면 Security Hub CSPM은 홈 리전 및 연결된 리전에서 동일한 위임된 관리자를 자동으로 설정합니다.
조직 관리 계정은 위임된 Security Hub CSPM 관리자 계정을 지정하기 위해 Security Hub CSPM을 활성화할 필요가 없습니다.
조직 관리 계정은 위임된 Security Hub CSPM 관리자 계정이 아닌 것이 좋습니다. 그러나 조직 관리 계정을 Security Hub CSPM 위임된 관리자로 선택하는 경우 관리 계정에 Security Hub CSPM이 활성화되어 있어야 합니다. 관리 계정에 Security Hub CSPM이 활성화되어 있지 않은 경우 수동으로 Security Hub CSPM을 활성화해야 합니다. Security Hub CSPM은 조직 관리 계정에 대해 자동으로 활성화할 수 없습니다.
다음 방법 중 하나를 사용하여 위임된 Security Hub CSPM 관리자를 지정해야 합니다. 위임된 Security Hub CSPM 관리자를 Organizations APIs로 지정하는 것은 Security Hub CSPM에 반영되지 않습니다.
원하는 방법을 선택하고 단계에 따라 위임된 Security Hub CSPM 관리자 계정을 지정합니다.