기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
가입 옵션 비교
주의
현재 제한된 수의 고객에게 새로운 경험을 릴리스하고 있습니다. 아직이 경험에 액세스하지 못할 수 있습니다.
가입하면 세계에서 가장 포괄적이고 광범위하게 채택된 클라우드를 잠금 해제 AWS할 수 있습니다. 당사는 업계 최고의 보안, 신뢰성 및 성능을 갖춘 가장 광범위한 글로벌 인프라에서 혁신적인 클라우드 및 AI 기능과 전문 지식을 가장 많이 제공합니다.
두 가지 방법으로 가입할 수 있습니다 AWS. 계정 구성 및 콘텐츠 저장 위치를 완벽하게 제어하거나 HIPAA, FedRAMP와 같은 규제 대상 워크로드가 있는 경우를 사용합니다가입 AWS (고급). 신규 사용자이고 이미 소유한 로그인을 사용하여에 로그인 AWS 하고에서 사전 구성된 기본값으로 환경을 생성 AWS 하려면를 AWS 리전사용합니다가입 AWS (신규).
가입 방법 선택 시 고려 사항 AWS
가입 방법을 선택하기 전에 다음 사항을 고려하세요. 필요한 경우 계정의 모든 AWS 기능을 활성화할 수 있습니다.
-
HIPAA 또는 FedRAMP를 포함하는 규제 워크로드와 같은 특정 제품 요구 사항이 있는 경우 새로운 AWS 환경을 사용하지 마세요.
-
콘텐츠는 연락처 정보를 기반으로 선택된 지정된 리전에 저장됩니다.
-
새로운 AWS 경험을 통해 AWS 권한을 생성하지 않고도 더 쉽게 빌드를 시작할 수 있습니다. 사용자 또는 역할 기반 권한을 세밀하게 제어해야 하는 경우 가입 AWS (신규)을 사용하지 마세요.
-
순 조건 결제라고 AWS도 하는에서 설정한 계정별 결제 구성이 필요한 경우 가입 AWS (신규)을 사용하지 마세요.
-
전체 AWS 서비스 세트에 액세스해야 하는 경우 가입 AWS (신규)을 사용하지 마십시오. 자세한 내용은 AWS 서비스 에 가입 지원 AWS (신규) 단원을 참조하십시오.
가입 옵션 기능 비교
다음 표에서는 가입 AWS (신규) 또는 가입 AWS (고급)에 대해 지원되는 AWS 광범위한 요구 사항을 비교합니다. 기능이이 표에 나열되지 않거나에 설명되어 있지 않으면 액세스 관리 비교사용할 수 있습니다. 지원되지 않는 기능이 필요한 경우 계정에 대한 고급 기능을 활성화할 수 있습니다. 자세한 내용은 고급 AWS 기능 활성화 단원을 참조하십시오.
| 기능 | 가입 AWS (신규) | 가입 AWS (고급) |
|---|---|---|
| AWS 파트너 네트워크 가입 | 아니요 | 예 |
| 전문 서비스 계약 생성 | 아니요 | 예 |
| 를 사용하여 엔터프라이즈 계약에 등록 AWS | 아니요 | 예 |
| AWS Skill Builder 팀 구독 구매 | 아니요 | 예 |
| AWS 훈련 파트너와 협력 | 아니요 | 예 |
| AWS Activate에서 추가 크레딧 획득 | 아니요 | 예 |
| AWS Marketplace 사용 | 아니요 | 예 |
| AWS 계정을 HIPAA 또는 SEC 준수로 지정 | 아니요 | 예 |
| 리전 리소스를 생성할 특정 AWS 리전 을 선택합니다. | 아니요. 자세한 내용은 섹션을 참조하세요AWS 리전 프로젝트에 대한. | 예 |
| 옵트인 리전에 액세스 | 아니요 | 예 |
| IAM Access Analyzer | 아니요 | 예 |
| 로그인 액세스 정책 | 아니요 | 예 |
| 계정에 대한 지출 한도 생성 | 예 | 아니요 |
| Savings Plans | 아니요 | 예 |
| 유료 플랜을 위한 Cost Optimization Hub 자동 옵트인 | 예 | 아니요 |
| 에 대한 자동 옵트인 AWS Organizations | 예 | 아니요 |
| IAM Identity Center에 자동 옵트인 | 예 | 아니요 |
| IAM 역할 관리자에 자동으로 옵트인 | 예 | 아니요 |
| 콘솔 계정 색상 | 아니요 | 예 |
| AWS Console Mobile Application 사용 | 아니요 | 예 |
| 다중 세션 콘솔 지원 비활성화 | 아니요 | 예. Builder ID를 사용하여 다시 로그인하면 다중 세션 지원이 자동으로 활성화됩니다. |
액세스 관리 비교
새로운 AWS 경험을 사용하면는 빌드를 시작하는 데 도움이 되도록 사전 구성된 기본값을 AWS 생성합니다. AWS 리소스는 프로젝트에서 구성됩니다. 프로젝트에는 다른 공동 작업자와 공유하기 위한 AWS 계정 및 설정이 포함되어 있습니다. 유료 플랜을 사용하는 경우 프로젝트에 지출 한도라고 하는 설정된 월별 세전 비용도 있을 수 있습니다. 소유한 모든 프로젝트가 조직을 구성하며,이 프로젝트는 AWS 설정의 관리 계정을 통해 제어합니다. 이 조직은 AWS 조직과 동일하지만 AWS 는 사용자를 대신하여이 조직의 측면을 관리합니다.
AWS 는 AWS 조직의 다음 요소를 관리합니다.
-
조직 관리 정책. 새로운 AWS 경험을 사용할 때는 리소스 제어 정책(RCPs) 및 서비스 제어 정책(SCPs)을 포함한 조직 관리 정책을 AWS 관리합니다. 직접 생성하려면 가입 AWS (고급)을 사용합니다.
-
인적 액세스 역할. 인적 액세스 역할은 인간이 특정 권한을 갖도록 허용하는 모든 역할입니다. 예를 들어, 인적 액세스 역할은 사용자 테스터가 Amazon Bedrock에 대한 읽기 전용 액세스 권한을 갖도록 할 수 있습니다. IAM 역할과 IAM 사용자를 생성할 수 있지만 필요한 경우에만 사용하는 것이 좋습니다. 루트 사용자를 생성하지 않습니다.는 사용자와 팀원에게 프로젝트에 대한 관리자 액세스 권한을 AWS 제공합니다. 프로젝트에 팀원을 추가하고 제거할 수 있습니다. 자세한 내용은 AWS 설정에서 협업할 팀원 초대 단원을 참조하십시오.
모든 프로젝트에는 관리형 보안 구현이 있어 안심하고 쉽게 구축할 수 있습니다. 기본적으로 프로젝트의 모든 애플리케이션 또는 코드는 동일한 프로젝트의 모든 AWS 리소스에 액세스할 수 있습니다. 추가 액세스 구성을 수행할 필요가 없습니다.
AWS 특정 리소스에 대해 프로젝트 간 액세스를 켜지 않는 한 서로 다른 프로젝트의 리소스는 서로 액세스할 수 없습니다. 예를 들어 한 프로젝트에서 Lambda 함수를 생성한 다음 다른 프로젝트의 API를 사용하여 호출할 수 있습니다. 이를 교차 계정 통합이라고 합니다. 자세한 내용은 교차 계정 Lambda 통합을 참조하세요. 두 프로젝트 모두 동일한 관리 계정이 소유하는 한이 기능이 지원됩니다.
기본적으로 프로젝트는 리소스에 대한 외부 액세스를 제공하지 않습니다. 퍼블릭 액세스를 허용하도록 AWS 리소스를 구성해야 합니다. 다음을 수행할 수 있습니다.
-
퍼블릭 S3 버킷을 생성하여 간단한 정적 웹 사이트 또는 파일을 호스팅합니다. 자세한 내용은 Amazon S3 시작하기 섹션을 참조하세요.
-
API Gateway API를 생성하여 애플리케이션의 정문 역할을 합니다. 자세한 내용은 HTTP API 빌드를 참조하세요.
-
퍼블릭 IP 주소로 EC2 인스턴스를 생성하여 인스턴스와 인터넷 간의 통신을 허용합니다. 자세한 내용은 첫 번째 EC2 인스턴스 시작을 참조하세요.
-
CloudFront 배포를 생성하여 .html, .css, .js 및 이미지 파일과 같은 정적 및 동적 웹 콘텐츠를 사용자에게 제공합니다. 자세한 내용은 CloudFront 시작하기를 참조하세요.
-
Lambda 함수 URL을 생성하여 Lambda 함수에 대한 간단하고 직접 공개적으로 액세스할 수 있는 HTTP 엔드포인트를 제공합니다. Lambda 함수에 올바른 권한이 있는지 확인합니다. 자세한 내용은 함수 URL 생성 및 Lambda 함수 URLs.
-
이러한 메커니즘 또는 다른 AWS 메커니즘의 조합을 사용합니다.
또한 고급 기능을 활성화하면 리소스에 대한 외부 액세스를 제공하는 더 많은 메커니즘에 액세스할 수 있습니다.
관리 AWS 계정
사용 AWS 중인 유형에 AWS 계정 따라를 관리합니다. 다음 표에는 각 관리 작업에 대한 설명서를 찾을 수 있는 위치가 나와 있습니다.