기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
보안
AWS 인프라에 시스템을 구축하면 사용자와 AWS 간에 보안 책임이 공유됩니다. 이 공유 모델은
IAM 역할
이 솔루션은 최소 권한의 모범 사례에 따라 권한을 제어하고 격리하는 IAM 역할을 생성합니다. 솔루션은 서비스에 다음 권한을 부여합니다.
허브 템플릿
RegisterSpokeAccountsFunctionLambdaRole
-
스포크 계정이 등록된 Amazon DynamoDB 테이블에 대한 쓰기 권한
InvokeECSTaskRole
-
Amazon ECS 작업을 생성하고 실행할 수 있는 권한
CostOptimizerAdminRole
-
스포크 계정이 등록된 Amazon DynamoDB 테이블에 대한 읽기 권한
-
스포크 계정
WorkspacesManagementRole
에서에 역할 권한 수임 -
AWS Directory Service에 대한 읽기 전용 권한
-
Amazon CloudWatch Logs에 대한 쓰기 권한
-
Amazon S3에 대한 쓰기 권한
-
WorkSpaces에 대한 읽기 및 쓰기 권한
SolutionHelperRole
-
AWS Lambda 함수를 호출하여 솔루션 지표에 대한 범용 고유 식별자(UUID)를 생성하는 Permisison
스포크 템플릿
WorkSpacesManagementRole
-
AWS Directory Service에 대한 읽기 전용 권한
-
Amazon CloudWatch Logs에 대한 쓰기 권한
-
Amazon S3에 대한 쓰기 권한
-
WorkSpaces에 대한 읽기/쓰기 권한
AccountRegistrationProviderRole
-
Lambda 함수를 호출하여 허브 계정 스택에 스포크 계정 등록