AWS 컨트롤 타워용 IAM 자격 증명 센터 그룹 - AWS Control Tower

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS 컨트롤 타워용 IAM 자격 증명 센터 그룹

AWS Control Tower는 계정에서 특정 작업을 수행하는 사용자를 구성할 수 있도록 사전 구성된 그룹을 제공합니다. IAM Identity Center에서 사용자를 추가하고 이러한 그룹에 직접 배정할 수 있습니다. 이렇게 하면 권한 세트가 계정 내의 그룹에 있는 사용자에게 적용됩니다. 랜딩 존을 설정할 때 생성되는 그룹은 다음과 같습니다.

AWSAccountFactory
계정 권한 세트 설명
관리 계정 AWSServiceCatalogEndUserAccess 이 그룹은 Account Factory를 사용하여 새 계정을 프로비저닝할 때만 이 계정에서 사용됩니다.
AWSServiceCatalogAdmins
계정 권한 세트 설명
관리 계정 AWSServiceCatalogAdminFullAccess 이 그룹은 이 계정에서 Account Factory를 관리적으로 변경하는 데만 사용됩니다. 이 그룹의 사용자는 그룹에 속해 있지 않는 한 새 계정을 AWSAccountFactory프로비전할 수 없습니다.
AWSControlTowerAdmins
계정 권한 세트 설명
관리 계정 AWSAdministratorAccess 이 계정에서 이 그룹의 사용자만 AWS Control Tower 콘솔에 액세스할 수 있습니다.
로그 아카이브 계정 AWSAdministratorAccess 사용자는 이 계정에서 관리자 액세스 권한을 갖습니다.
감사 계정 AWSAdministratorAccess 사용자는 이 계정에서 관리자 액세스 권한을 갖습니다.
멤버 계정 AWSOrganizationsFullAccess 사용자는 이 계정에서 Organizations에 대한 전체 액세스 권한을 가집니다.
AWSSecurityAuditPowerUsers
계정 권한 세트 설명
관리 계정 AWSPowerUserAccess 사용자는 애플리케이션 개발 작업을 수행하고 AWS 인식 가능한 애플리케이션 개발을 지원하는 리소스와 서비스를 만들고 구성할 수 있습니다.
로그 아카이브 계정 AWSPowerUserAccess 사용자는 애플리케이션 개발 작업을 수행하고 AWS 인식 가능한 애플리케이션 개발을 지원하는 리소스와 서비스를 만들고 구성할 수 있습니다.
감사 계정 AWSPowerUserAccess 사용자는 애플리케이션 개발 작업을 수행하고 AWS 인식 가능한 애플리케이션 개발을 지원하는 리소스와 서비스를 만들고 구성할 수 있습니다.
멤버 계정 AWSPowerUserAccess 사용자는 애플리케이션 개발 작업을 수행하고 AWS 인식 가능한 애플리케이션 개발을 지원하는 리소스와 서비스를 만들고 구성할 수 있습니다.
AWSSecurityAuditors
계정 권한 세트 설명
관리 계정 AWSReadOnlyAccess 사용자는 이 계정의 모든 AWS 서비스와 리소스에 대한 읽기 전용 액세스 권한을 가집니다.
로그 아카이브 계정 AWSReadOnlyAccess 사용자는 이 계정의 모든 AWS 서비스와 리소스에 대한 읽기 전용 액세스 권한을 가집니다.
감사 계정 AWSReadOnlyAccess 사용자는 이 계정의 모든 AWS 서비스와 리소스에 대한 읽기 전용 액세스 권한을 가집니다.
멤버 계정 AWSReadOnlyAccess 사용자는 이 계정의 모든 AWS 서비스와 리소스에 대한 읽기 전용 액세스 권한을 가집니다.
AWSLogArchiveAdmins
계정 권한 세트 설명
로그 아카이브 계정 AWSAdministratorAccess 사용자는 이 계정에서 관리자 액세스 권한을 갖습니다.
AWSLogArchiveViewers
계정 권한 세트 설명
로그 아카이브 계정 AWSReadOnlyAccess 사용자는 이 계정의 모든 AWS 서비스와 리소스에 대한 읽기 전용 액세스 권한을 가집니다.
AWSAuditAccountAdmins
계정 권한 세트 설명
감사 계정 AWSAdministratorAccess 사용자는 이 계정에서 관리자 액세스 권한을 갖습니다.