Firewall Manager 관리자 계정에 대한 변경 자격 박탈 - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, 및 AWS Shield 네트워크 보안 디렉터

AWS WAF에 대한 새로운 콘솔 환경 소개

이제 업데이트된 환경을 사용하여 콘솔의 모든 위치에서 AWS WAF 기능에 액세스할 수 있습니다. 자세한 내용은 업데이트된 콘솔 환경 작업 섹션을 참조하십시오.

Firewall Manager 관리자 계정에 대한 변경 자격 박탈

관리자 계정을 일부 변경하면 관리자 계정을 유지할 자격이 박탈될 수 있습니다.

이 섹션에서는 관리자 계정의 자격을 박탈할 수 있는 변경 사항과 AWS 및 Firewall Manager에서 이러한 변경을 처리하는 방법에 대해 설명합니다.

AWS Organizations의 조직에서 제거된 계정

AWS Firewall Manager 관리자 계정을 AWS Organizations의 조직에서 제거하면 더 이상 조직에 대한 정책을 관리할 수 없습니다. Firewall Manager는 다음 조치 중 하나를 취합니다:

  • 정책이 없는 계정 - Firewall Manager 관리자 계정에 Firewall Manager 정책이 없는 경우, Firewall Manager는 관리자 계정을 취소합니다.

  • Firewall Manager 정책이 있는 계정 - Firewall Manager 관리자 계정에 Firewall Manager 정책이 있는 경우, Firewall Manager는 AWS 영업 계정 담당자의 도움을 받아 상황을 알리고 취할 수 있는 옵션을 제공하는 이메일을 보냅니다.

해지된 계정

AWS Firewall Manager 관리자에 사용하고 있는 계정을 해지한 경우, AWS와 Firewall Manager는 계정 해지를 다음과 같이 처리합니다.

  • AWS는 Firewall Manager에서 계정의 관리자 액세스 권한을 취소하고 Firewall Manager는 관리자 계정에서 관리하는 정책을 비활성화합니다. 이러한 정책에 의해 제공된 보호는 조직 전체에서 중지됩니다.

  • AWS는 관리자 계정 해지 발효일로부터 90일 동안 계정에 대한 Firewall Manager 정책 데이터를 유지합니다. 이 90일 기간 동안 해지된 계정을 다시 열 수 있습니다.

    • 90일 기간 동안 해지된 계정을 다시 여는 경우, AWS는 Firewall Manager 관리자로서 계정을 재할당하고 계정에 대한 Firewall Manager 정책 데이터를 복구합니다.

    • 그렇지 않을 경우, 90일의 기간이 종료되는 시점에 AWS는 계정의 모든 Firewall Manager 정책 데이터를 영구적으로 삭제합니다.