기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
타사 클라우드 통합에 서비스 연결 역할 사용
AWS Config 타사에 대한 서비스 연결 역할 권한
AWS Config 는 AWSServiceRoleForConfigThirdParty라는 서비스 연결 역할을 사용합니다.는 AWS Config 에 대한 권한을 제공하여 타사 클라우드 리소스의 규정 준수를 인벤토리로 만들고 평가합니다.
AWSServiceRoleForConfigThirdParty 서비스 연결 역할은 역할을 수임하기 위해 다음 서비스를 신뢰합니다.
-
thirdparty.config.amazonaws.com
AWSConfigThirdPartyServiceRolePolicy라는 역할 권한 정책은가 지정된 리소스에서 다음 작업을 완료 AWS Config 하도록 허용합니다.
-
작업: 일치하는 자격 증명 토큰 대상으로 제한된 모든 AWS 리소스
sts:GetWebIdentityToken에 대해api://AzureADTokenExchange -
작업: 모든 AWS 리소스
config:PutEvaluations에 대해 -
작업: 모든 AWS 리소스에 대한
config:GetComplianceDetailsByConfigRule -
작업: 모든 AWS 리소스
cloudwatch:PutMetricData에서AWS/Config네임스페이스로 제한됨
사용자, 그룹 또는 역할이 서비스 연결 역할을 생성, 편집 또는 삭제할 수 있도록 사용 권한을 구성해야 합니다. 자세한 내용은 IAM 사용 설명서의 서비스 연결 역할 권한을 참조하세요.
AWS Config 타사에 대한 서비스 연결 역할 생성
서비스 연결 역할은 수동으로 생성할 필요가 없습니다. 에서 PutConnector API를 사용하여 타사 커넥터를 생성하면 AWS CLI또는 AWS API AWS Management Console가 서비스 연결 역할을 AWS Config 생성합니다.
이 서비스 연결 역할을 삭제했다가 다시 생성해야 하는 경우 동일한 프로세스를 사용하여 계정에서 역할을 다시 생성할 수 있습니다. PutConnector API를 사용하여 타사 커넥터를 생성하면가 서비스 연결 역할을 다시 AWS Config 생성합니다.
IAM 콘솔을 사용하여 Config - 타사 사용 사례로 서비스 연결 역할을 생성할 수도 있습니다. AWS CLI 또는 AWS API에서 서비스 이름을 사용하여 서비스 연결 역할을 생성합니다.
thirdparty.config.amazonaws.com
자세한 내용은 IAM 사용자 설명서의 서비스 연결 역할 생성 섹션을 참조하세요. 이 서비스 연결 역할을 삭제하면 동일한 프로세스를 사용하여 역할을 다시 생성할 수 있습니다.
AWS Config 타사에 대한 서비스 연결 역할 편집
AWS Config 에서는 AWSServiceRoleForConfigThirdParty 서비스 연결 역할을 편집할 수 없습니다. 서비스 연결 역할을 생성한 후에는 다양한 개체가 역할을 참조할 수 있기 때문에 역할 이름을 변경할 수 없습니다. 하지만 IAM을 사용하여 역할의 설명을 편집할 수 있습니다. 자세한 내용은 IAM 사용 설명서의 서비스 연결 역할 편집을 참조하세요.
AWS Config 타사에 대한 서비스 연결 역할 삭제
서비스 연결 역할이 필요한 기능 또는 서비스가 더 이상 필요 없는 경우에는 해당 역할을 삭제할 것을 권합니다. 이렇게 하면 적극적으로 모니터링하거나 유지 관리하지 않은 미사용 엔터티가 없습니다. 단, 서비스 연결 역할에 대한 리소스를 먼저 정리해야 수동으로 삭제할 수 있습니다.
AWSServiceRoleForConfigThirdParty에서 사용하는 AWS Config 리소스를 삭제하려면
-
타사 커넥터를 참조하는 모든 서비스 연결 레코더를 삭제합니다.
-
지원되는 AWS 모든 리전에서 계정의 모든 타사 커넥터를 삭제합니다.
IAM을 사용하여 수동으로 서비스 연결 역할을 삭제하려면 다음을 수행하세요.
IAM 콘솔 AWS CLI, 또는 AWS API를 사용하여 AWSServiceRoleForConfigThirdParty 서비스 연결 역할을 삭제합니다. 자세한 내용은 IAM 사용 설명서의 서비스 연결 역할 삭제를 참조하십시오.
AWSServiceRoleForConfigThirdParty 역할에 지원되는 리전
AWS Config 는 서비스를 사용할 수 있는 모든 리전에서 서비스 연결 역할 사용을 지원하지 않습니다. 다음 리전에서 AWSServiceRoleForConfigThirdParty 역할을 사용할 수 있습니다.
| 리전 | Support |
|---|---|
| af-south-1 | 예 |
| ap-east-1 | 예 |
| ap-east-2 | 예 |
| ap-northeast-1 | 예 |
| ap-northeast-2 | 예 |
| ap-northeast-3 | 예 |
| ap-south-1 | 예 |
| ap-south-2 | 예 |
| ap-southeast-1 | 예 |
| ap-southeast-2 | 예 |
| ap-southeast-3 | 예 |
| ap-southeast-4 | 예 |
| ap-southeast-5 | 예 |
| ap-southeast-6 | 예 |
| ap-southeast-7 | 예 |
| ca-central-1 | 예 |
| ca-west-1 | 예 |
| eu-central-1 | 예 |
| eu-central-2 | 예 |
| eu-north-1 | 예 |
| eu-south-1 | 예 |
| eu-south-2 | 예 |
| eu-west-1 | 예 |
| eu-west-2 | 예 |
| eu-west-3 | 예 |
| il-central-1 | 예 |
| mx-central-1 | 예 |
| sa-east-1 | 예 |
| us-east-1 | 예 |
| us-east-2 | 예 |
| us-west-1 | 예 |
| us-west-2 | 예 |