기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
필요한 역할 및 권한
AWS Control Tower는 IAM 역할을 사용하여 리소스에 대한 액세스를 관리합니다.
역할에 대한 일반 정보는 사용자 그룹, 역할 및 권한 세트를 참조하세요.
권한 정보
AWS Control Tower의 IAM 그룹 및 권한에 대한 자세한 내용은 AWS Control Tower의 IAM Identity Center 그룹을 참조하세요.
계정을 프로비저닝하는 데 필요한 권한에 대한 자세한 내용은 계정에 필요한 권한을 참조하세요.
AWS Control Tower에 필요한 콘솔 권한에 대한 자세한 내용은 AWS Control Tower 콘솔을 사용하는 데 필요한 권한을 참조하세요.
역할 정보
-
프로그래밍 방식 액세스를 위해 설계된 권한을 포함하여 역할을 생성하는 방법에 대한 자세한 내용은 역할 생성 및 권한 할당, AWS Control Tower 감사 계정에 대한 프로그래밍 방식 역할 및 신뢰 관계를 참조하세요.
AWS Control Tower가 계정을 관리하는 데 사용하는 다른 역할에 대한 자세한 내용은 AWS Control Tower에 대한 ID 기반 정책(IAM 정책) 사용 및 AWS Control Tower에 대한 관리형 정책을 참조하세요.
AWS Control Tower 및 AWS Config 역할에 대한 자세한 내용은 AWS Control Tower ConfigRecorderRole을 참조하세요.
AWS Control Tower가 계정에 대한 AWS Config 정보를 집계하는 데 사용하는 역할에 대한 자세한 내용은 AWS Control Tower가 관리되지 않는 OUs 및 계정의 AWS Config 규칙을 집계하는 방법을 참조하세요.
역할 및 권한을 할당할 때 리소스를 보호하는 방법에 대한 자세한 내용은 역할 신뢰 관계에 대한 선택적 조건, 선택적으로 AWS KMS 키 구성 및 교차 서비스 위장 방지를 참조하세요.
IAM 역할을 사용하는 AWS Control Tower의 자동 계정 프로비저닝에 대한 자세한 내용은 IAM 역할을 사용한 자동화된 계정 프로비저닝을 참조하세요.
AWS Config SNS 주제를 보호하는 정책을 보려면 AWS Config SNS 주제 정책을 참조하세요.