Macie와의 통합 비활성화 AWS Organizations - Amazon Macie

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Macie와의 통합 비활성화 AWS Organizations

AWS Organizations 조직이 Amazon Macie와 통합된 후에는 AWS Organizations 관리 계정이 통합을 비활성화할 수 있습니다. AWS Organizations 관리 계정 사용자는 Macie in에 대한 신뢰할 수 있는 서비스 액세스를 비활성화하여 이 작업을 수행할 수 있습니다. AWS Organizations

Macie에 대한 신뢰할 수 있는 서비스 액세스를 비활성화하면 다음과 같은 상황이 발생합니다.

  • Macie는 에서 신뢰할 수 있는 서비스로서의 지위를 잃습니다. AWS Organizations

  • 조직의 Macie 관리자 계정은 모든 AWS 리전에서 모든 Macie 멤버 계정의 모든 Macie 설정, 데이터 및 리소스에 대한 액세스 권한을 모두 잃게 됩니다.

  • 모든 Macie 멤버 계정은 독립형 Macie 계정이 됩니다. Macie가 하나 이상의 리전에서 멤버 계정에 대해 활성화된 경우, Macie는 해당 리전에서 해당 계정을 계속 사용할 수 있습니다. 하지만 계정은 더 이상 어떤 리전의 Macie 관리자 계정과도 연결되지 않습니다. 또한 해당 계정은 Macie가 계정에 대해 민감한 데이터를 자동으로 검색하는 동안 생성하여 직접 제공한 통계 데이터, 인벤토리 데이터 및 기타 정보에 액세스할 수 없게 됩니다.

신뢰할 수 있는 서비스 액세스를 비활성화한 결과에 대한 자세한 내용은 사용 AWS Organizations 설명서의 다른 AWS OrganizationsAWS 서비스사람과 함께 사용을 참조하십시오.

Macie에 대한 신뢰할 수 있는 서비스를 비활성화하려면

신뢰할 수 있는 서비스 액세스를 비활성화하려면 AWS Organizations 콘솔 또는 를 사용할 수 있습니다. AWS Organizations API AWS Organizations 관리 계정의 사용자만 Macie에 대한 신뢰할 수 있는 서비스 액세스를 비활성화할 수 있습니다. 필요한 권한에 대한 자세한 내용은 AWS Organizations 사용 설명서신뢰할 수 있는 액세스를 비활성화하는 데 필요한 권한을 참조하세요.

신뢰할 수 있는 서비스 액세스를 비활성화하기 전에 필요에 따라 조직의 위임된 Macie 관리자에게 문의하여 구성원 계정에 대해 Macie를 일시 중지 또는 비활성화하고 계정에 대한 Macie 리소스를 정리할 수도 있습니다.

Console

AWS Organizations 콘솔을 사용하여 신뢰할 수 있는 서비스 액세스를 비활성화하려면 다음 단계를 따르세요.

신뢰할 수 있는 서비스를 비활성화하려면
  1. AWS Organizations 관리 계정을 AWS Management Console 사용하여 로그인합니다.

  2. 에서 AWS Organizations 콘솔을 엽니다 https://console.aws.amazon.com/organizations/.

  3. 탐색 창에서 서비스를 선택합니다.

  4. 통합 서비스에서 Amazon Macie를 선택합니다.

  5. 신뢰할 수 있는 액세스 비활성화를 선택합니다.

  6. 신뢰할 수 있는 액세스를 비활성화할지 확인합니다.

API

신뢰할 수 있는 서비스 액세스를 프로그래밍 방식으로 사용하지 않도록 설정하려면 의 D isableAWSService Access 작업을 사용하십시오. AWS Organizations API ServicePrincipal 파라미터에 Macie 서비스 주체(macie.amazonaws.com)를 지정하세요.

AWS Command Line Interface (AWS CLI) 를 사용하여 신뢰할 수 있는 서비스 액세스를 비활성화하려면 의 disable-aws-service-access AWS Organizations API명령을 실행합니다. service-principal 파라미터에 Macie 서비스 주체(macie.amazonaws.com)를 지정하세요. 예:

C:\> aws organizations disable-aws-service-access --service-principal macie.amazonaws.com