규정 준수에 대한 권한 구성
모범 사례는 관리형 노드에서 사용하는 AWS Identity and Access Management(IAM) 역할을 다음 권한으로 업데이트하는 것입니다. 이렇게 하면 규정 준수 유형 및 관리형 노드와 같은 리소스에 대한 기타 세부 정보를 등록하는 PutComplianceItems API 작업을 사용하는 노드의 기능이 제한됩니다.
노드가 Amazon EC2 인스턴스인 경우 인스턴스에서 사용하는 IAM 인스턴스 프로파일을 다음 권한으로 업데이트해야 합니다. Systems Manager에서 관리하는 EC2 인스턴스의 인스턴스 프로파일에 대한 자세한 내용은 Systems Manager에 필요한 인스턴스 권한 구성 섹션을 참조하세요. 다른 유형의 관리형 노드의 경우 노드에서 사용하는 IAM 역할을 다음 권한으로 업데이트합니다. 자세한 내용은 IAM 사용 설명서의 역할 권한 업데이트를 참조하세요.