기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
고급 AWS 기능 활성화
주의
현재 제한된 수의 고객에게 새로운 경험을 릴리스하고 있습니다. 아직이 경험에 액세스하지 못할 수 있습니다.
고급 기능을 활성화하면 생성한 프로젝트와 초대한 팀원을 관리하는 데 사용되는 AWS 조직, 관리 계정 및 위임된 관리자 계정을 완벽하게 제어할 수 있습니다. 환경의 보안, 거버넌스 및 팀 멤버십을 AWS 직접 관리합니다. 추가 AWS 서비스, 다중 리전 기능, 향상된 관리 및 결제 제어에 액세스할 수 있습니다.
고급 기능을 활성화하면 어떻게 되나요?
고급 기능을 활성화하면 관리 계정과 프로젝트가 포함된 AWS 조직에 다음과 같은 변경 사항이 즉시 적용됩니다.
-
이제 프로젝트가 포함된 AWS 조직의 관리자가 되었습니다.
-
프로젝트를 조직의 멤버 계정으로 관리합니다. 이 조직의 관리자는 조직에 멤버 계정을 생성할 수 있습니다.
-
조직에 가입하도록 초대한 멤버 계정에 관리자 역할을 부여하려면 OrganizationAccountAccessRole을 생성해야 합니다. 자세한 내용은 초대된 멤버 계정에서 OrganizationAccountAccessRole 생성을 참조하세요.
-
팀원을 직원 자격 증명이라고 하며 여전히 AWS 계정에 액세스할 수 있습니다. IAM Identity Center를 사용하여 작업 인력의 ID 소스를 사용자 지정하도록 선택할 수도 있습니다. AWS Builder ID를 자격 증명 소스로 계속 사용하거나 이를 외부 자격 증명 소스로 변경할 수 있습니다. 자격 증명 소스를 AWS Builder ID에서 다른 자격 증명 소스로 변경하면 되돌릴 수 없습니다. 향후 AWS Builder ID를 자격 증명 소스로 다시 활성화할 수 없습니다. 자세한 내용은 AWS Builder ID에서 자격 증명 소스 변경 단원을 참조하십시오.
-
계정 AWS 액세스 관리자를 사용하여 IAM Identity Center 조직 인스턴스의 사용자 및 그룹에 대한 액세스를 제어합니다. 이 기능을 사용하여 사용자 액세스를 수정하는 동시에 사용자가를 사용하여 로그인하여 브라우저에서 IAM 역할 세션 자격 증명을 수신
aws login할 수 있습니다. 자세한 내용은 AWS Account Access Manager를 참조하세요. -
AWS 는 위임된 관리자 역할을 사용하여 조직에 멤버 계정을 생성합니다. 이 역할은 IAM Identity Center 및 계정 액세스 관리자에서 대부분의 관리 작업을 수행하는 데 사용됩니다. 위임된 관리자 역할은 미국 동부(버지니아 북부)에서 사용해야 합니다. 자세한 내용은 Delegated administration을 참조하세요.
-
이제 리소스 제어 정책(RCPs) 및 서비스 제어 정책(SCPs)을 구성하여 조직에서 사용자 지정 가드레일을 적용할 수 있습니다. 이전에는 RCPs 및 SCPs AWS 관리했습니다. 고급 기능을 활성화한 후 이러한 정책을 수정할 수 있습니다. 자세한 내용은 조직 정책 제거 단원을 참조하십시오.
고급 기능을 활성화하면 다음 변경 사항도 AWS 조직에 적용됩니다.
-
계정에 대한 지출 한도가 있는 경우 AWS 해당 계정은 제거됩니다. 고급 기능을 활성화하면 지출 한도를 생성할 수 없습니다. 대신 Billing and Cost Management Tools의 전체 제품군에 액세스할 수 있습니다. 여기에는 예산 설정, 비용 탐색기 보고서 다운로드, AWS 비용 이상 탐지를 통한 비정상적인 지출 감지가 포함됩니다. 이러한 고급 도구를 사용하여 비용을 분석, 구성, 계획 및 최적화할 수 있습니다.
-
모든 AWS 서비스에 액세스할 수 있습니다. 사용 가능한 서비스는에 나열되어 있습니다AWS 서비스 새로운 AWS 환경에서는 지원되지 않음. 이러한 서비스를 활성화하기 전에 아키텍처를 계획하고 서비스 설명서를 참조해야 합니다. 또한 Agent Toolkit은 이러한 서비스를 사용할 수 있는 많은 기술을
제공합니다. -
추가 AWS 리전옵트인 리전에 액세스하고 다중 리전 기능에 액세스할 수 있습니다. 다중 리전 아키텍처는 워크로드의 복원력을 개선합니다. 리전 공간을 제한하고 감사하는 방법을 계획하는 것이 좋습니다. 생성한 리소스가 사용하려는 리전에만 있는지 확인하는 것이 중요합니다.
-
조직의 각 AWS 계정 에 대해 IAM 역할 관리자를 끌 수 있습니다. IAM 역할 관리자는 역할을 자동으로 프로비저닝하는 선택적 계정 설정이므로 사용자와 작업 인력이 설정할 필요가 없습니다. 자세한 내용은 역할 관리자 활성화 및 비활성화 방법(콘솔)을 참조하세요.
-
IAM Access Analyzer를 사용할 수 있습니다.
고급 기능을 활성화하면 사용자 환경에 다음 변경 사항도 적용됩니다.
-
이전에는에 프로젝트와 액세스 AWS 설정 간에 변경하는 데 사용한 메뉴가 포함된 간소화된 보기가 AWS Management Console 표시되었습니다. 는 리전 선택기, 추가 서비스, 계정 색상을 설정하여 두 기능을 시각적으로 구분할 수 있도록 AWS Management Console 확장됩니다. 자세한 내용은 콘솔 기능을 참조하세요.
-
이제 다음을 수행할 수도 있습니다.
다중 세션 콘솔 지원을 비활성화합니다.
AWS 계정을 HIPAA 또는 SEC 준수로 지정합니다.
AWS Marketplace를 사용합니다.
AWS Activate에서 추가 크레딧을 획득합니다.
AWS 훈련 파트너와 협력합니다.
AWS Skill Builder 팀 구독을 구매합니다.
와 엔터프라이즈 계약을 등록합니다 AWS.
전문 서비스 계약을 생성합니다.
AWS 파트너 네트워크에 가입합니다.
고급 기능을 활성화한 후 AWS 설정이 어떻게 변경되나요?
고급 기능을 활성화하면 AWS Builder ID를 ID 소스로 사용하는 한 AWS 설정을 사용할 수 있습니다. AWS 설정은 https://settings.aws.com
-
Billing and Cost Management Console에 액세스하여 결제 정보를 확인합니다.
-
AWS 조직 콘솔에 액세스하여 조직을 관리하는 SCPs 및 RCPs 수정합니다.
-
AWS Account Access Manager 콘솔에 액세스하여 인력 자격 증명에 대한 세분화된 액세스를 수정합니다.
-
IAM Identity Center에 액세스하여 ID 소스를 변경합니다.
AWS 설정을 사용하여 조직의 AWS 계정과 공유된 프로젝트에 액세스할 수도 있습니다.
사용자 지정 역할을 생성하고 계정의 AWS 설정에서 액세스하려는 경우 세션 길이를 12시간으로 설정해야 합니다.
팀원이 프로젝트에 액세스할 수 있는 경우 고급 기능을 활성화하기 전과 동일한 방식으로 프로젝트를 보고 액세스할 수 있습니다. 자체 관리 계정 및 AWS 조직에 대해 고급 기능을 활성화해도 공유된 프로젝트는 영향을 받지 않습니다.
고급 기능을 활성화한 후에도 AWS 설정에서 프로젝트를 생성할 수 있나요?
고급 기능을 활성화한 후에는 현재 AWS 조직에서 프로젝트를 생성할 수 없습니다. 조직에서 멤버 계정을 생성해야 합니다.
사전 구성된 기본값으로 새 관리형 AWS 조직을 생성할 수 있습니다. 이렇게 하려면 AWS 설정에서 새 프로젝트를 생성합니다. 그런 다음 추가 프로젝트를 생성하고 팀원을 공동 작업에 초대할 수 있습니다. 이 관리 계정의 고급 기능도 활성화할 수 있습니다.
액세스하는 사전 구성된 새 환경은 처음 가입할 때 생성된 이전 AWS 조직에 연결되지 않습니다 AWS.
고급 기능 활성화를 준비하는 방법
고급 기능을 활성화하기 전에 다음을 수행하는 것이 좋습니다.
-
모든 팀원에게 고급 기능을 활성화할 것이라고 알립니다. 설정을 수정하지 않는 한 팀원은 프로젝트에 대해 동일한 액세스 권한을 갖지만 간소화된 보기에서 리전을 표시하고 더 많은 서비스에 대한 액세스를 제공하는 보기로 AWS Management Console 변경됩니다. 나중에 자격 증명 소스를 변경하거나 새 SCPs 또는 RCPs를 추가하는 경우 해당 변경 사항이 로그인 방법과 액세스할 수 있는 항목에 영향을 미칠 수 있으므로 작업 인력에게 알립니다.
-
현재 모든 프로젝트의 지출을 확인하고 프로젝트에 상당한 변동이 있는 비용이 포함되어 있는지 확인합니다. 지출 한도가 없으면 리소스로 인해 발생하는 모든 비용은 사용자가 부담해야 합니다. 고급 기능을 활성화하기 전에 유휴 리소스를 삭제하거나 일시 중지하는 것이 좋습니다.
-
AWS 조직에 적용할 변경 사항과 연구 모범 사례를 계획합니다. 다른에서 리소스를 생성하려는 경우 모든 사용자가 제한할 수 있도록 적용되는 서비스 제어 정책을 AWS 리전수정합니다 AWS 리전. 새 리전을 포함
RegionFloor하려면에 대한 statementID를 수정해야 합니다. 자세한 내용은 프로젝트에 대한 서비스 제어 정책 단원을 참조하십시오. -
의 단계를 따른 경우 AI 도구에는 새로운 AWS 경험에 대한 컨텍스트만 AI 코딩 도구 연결있습니다. 이로 인해 고급 기능을 사용하여 개발할 때 문제가 발생할 수 있습니다. 다음과 같이 하는 것이 좋습니다:
-
파일을 저장
aws-starter-rules.md한 위치에서 파일을 제거합니다. 규칙 파일은 에이전트에 따라 저장되었습니다. 자세한 내용은 규칙 파일을 넣을 위치를 참조하세요.
-
고급 기능을 활성화하는 방법
AWS 설정에서 고급 기능을 활성화할 수 있습니다. 활성화는 되돌릴 수 없습니다.
고급 기능을 활성화하려면
-
https://settings.aws.com
AWS 설정을 엽니다. -
기본 탐색 창에서 프로젝트를 선택합니다.
-
작업에서 고급 기능 탐색을 선택합니다.
활성화는 되돌릴 수 없으므로 활성화 프로세스를 탐색하고 배울 수 있는 더 많은 시간을 제공합니다.
-
활성화할 준비가 되면 다음을 수행합니다.
-
팀 이름에 팀 이름을 입력합니다. 인력 자격 증명을 저장하는 데 사용되는 IAM Identity Center 인스턴스의 이름입니다. 작업 인력에게이 이름이 표시됩니다.
-
관리 계정 이메일 주소 선택에서 이메일 주소를 선택합니다. 이 이메일 주소는 관리 계정에 액세스하고 루트 수준 권한이 필요한 작업을 수행하는 데 사용됩니다. 다른 이메일 주소를 사용하는 경우 Builder ID를 AWS ID 소스로 사용하는 한 AWS Builder ID 이메일은 AWS 설정에서 관리 계정에 액세스할 수 있습니다.
-
관리 계정 이메일 주소에 대한 확인 프로세스를 완료합니다.
-
검토 및 활성화 완료를 선택합니다.
-
선택을 확인하고 활성화를 선택합니다. 이렇게 하면 계정을 되돌릴 수 없습니다.
-
축하합니다. 고급 AWS 기능을 활성화했습니다!
고급 기능을 활성화한 후
고급 기능을 활성화한 후 다음을 수행할 수 있습니다.