View a markdown version of this page

AMS의 IAM 사용자 역할 - AMS 고급 온보딩 가이드

지원 종료 공지: 2027 AWS 년 6월 30일에는 AMS Advanced에 대한 지원을 종료합니다. 2027년 6월 30일 이후에는 AMS Advanced 콘솔 또는 AMS Advanced 리소스에 더 이상 액세스할 수 없습니다. 자세한 내용은 AMS Advanced 지원 종료를 참조하세요.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AMS의 IAM 사용자 역할

IAM 역할은 자격 AWS 증명이 할 수 있는 것과 없는 것을 결정하는 권한 정책이 있는 자격 증명이라는 점에서 IAM 사용자와 유사합니다 AWS. 그러나 역할은 한 사람하고만 연관되지 않고 해당 역할이 필요한 사람이라면 누구든지 맡을 수 있어야 합니다.

현재 Customer_ReadOnly_Role표준 AMS 계정의 경우 AMS 기본 사용자 역할 1개가 있고 관리형 Active Directory가 있는 AMS 계정customer_managed_ad_user_role의 경우 추가 역할 1개가 있습니다.

역할 정책은 CloudWatch 및 Amazon S3 로그 작업, AMS 콘솔 액세스, 대부분의 읽기 전용 제한, 계정 S3 콘솔에 대한 AWS 서비스제한된 액세스, AMS 변경 유형 액세스에 대한 권한을 설정합니다.

또한 Customer_ReadOnly_Role에는 인스턴스를 예약할 수 있는 변경 가능한 예약 인스턴스 권한이 있습니다. 몇 가지 비용 절감 값이 있으므로 특정 수의 Amazon EC2 인스턴스가 장기간 필요할 경우 해당 APIs. 자세한 내용은 Amazon EC2 예약 인스턴스를 참조하세요.

참고

기존 정책을 재사용하지 않는 한, IAM 사용자에 대한 사용자 지정 IAM 정책을 생성하기 위한 AMS 서비스 수준 목표(SLO)는 영업일 기준 4일입니다. 기존 IAM 사용자 역할을 수정하거나 새 역할을 추가하려면 각각 IAM: 개체 업데이트 또는 IAM: 개체 RFC 생성을 제출합니다.

Amazon IAM 역할에 익숙하지 않은 경우 IAM 역할에서 중요한 정보를 참조하세요.

MALZ: 기본 IAM 사용자 역할

다음은 기본 MALZ 사용자 역할입니다. 필요한 정책 세트가 있는지 확인하거나 정책을 검토하려면 AWS Command Line Interface (AWS CLI) 명령을 실행get-role하거나 AWS 관리 - IAM 콘솔에 로그인하고 탐색 창에서 역할을 선택합니다.

참고

사용자 역할은 사용자 지정할 수 있으며 계정별로 다를 수 있습니다. 역할을 찾는 방법에 대한 지침이 제공됩니다.

코어 OU 계정 역할

코어 계정은 MALZ 관리형 인프라 계정입니다. AMS 다중 계정 랜딩 존 코어 계정에는 관리 계정과 네트워킹 계정이 포함됩니다.

코어 OU 계정: 공통 역할 및 정책
Role 정책 또는 정책

AWSManagedServicesReadOnlyRole

ReadOnlyAccess(퍼블릭 AWS 관리형 정책).

AWSManagedServicesCaseRole

ReadOnlyAccess

AWSSupportAccess(퍼블릭 AWS 관리형 정책).

AWSManagedServicesChangeManagementRole(코어 계정 버전)

ReadOnlyAccess

AWSSupportAccess

AMSChangeManagementReadOnlyPolicy

AMSChangeManagementInfrastructurePolicy

코어 OU 계정: 관리 계정 역할 및 정책
Role 정책 또는 정책

AWSManagedServicesBillingRole

AMSBillingPolicy(AMSBillingPolicy).

AWSManagedServicesReadOnlyRole

ReadOnlyAccess(퍼블릭 AWS 관리형 정책).

AWSManagedServicesCaseRole

ReadOnlyAccess

AWSSupportAccess(퍼블릭 AWS 관리형 정책).

AWSManagedServicesChangeManagementRole(관리 계정 버전)

ReadOnlyAccess

AWSSupportAccess

AMSChangeManagementReadOnlyPolicy

AMSChangeManagementInfrastructurePolicy

AMSMasterAccountSpecificChangeManagementInfrastructurePolicy

코어 OU 계정: 네트워킹 계정 역할 및 정책
Role 정책 또는 정책

AWSManagedServicesReadOnlyRole

ReadOnlyAccess(퍼블릭 AWS 관리형 정책).

AWSManagedServicesCaseRole

ReadOnlyAccess

AWSSupportAccess(퍼블릭 AWS 관리형 정책).

AWSManagedServicesChangeManagementRole(네트워킹 계정 버전)

ReadOnlyAccess

AWSSupportAccess

AMSChangeManagementReadOnlyPolicy

AMSChangeManagementInfrastructurePolicy

AMSNetworkingAccountSpecificChangeManagementInfrastructurePolicy

애플리케이션 계정 역할

애플리케이션 계정 역할은 애플리케이션별 계정에 적용됩니다.

애플리케이션 계정: 역할 및 정책
Role 정책 또는 정책

AWSManagedServicesReadOnlyRole

ReadOnlyAccess(퍼블릭 AWS 관리형 정책).

AWSManagedServicesCaseRole

ReadOnlyAccess

AWSSupportAccess(퍼블릭 AWS 관리형 정책).

이 정책은 모든 지원 작업 및 리소스에 대한 액세스를 제공합니다. 자세한 내용은 AWS Support 시작하기를 참조하세요.

AWSManagedServicesSecurityOpsRole

ReadOnlyAccess

AWSSupportAccess 예제

이 정책은 모든 지원 작업 및 리소스에 대한 액세스를 제공합니다.

AWSCertificateManagerFullAccess 정보, (퍼블릭 AWS 관리형 정책)

AWSWAFFullAccess information, (퍼블릭 AWS 관리형 정책). 이 정책은 AWS WAF 리소스에 대한 전체 액세스 권한을 부여합니다.

AMSSecretsManagerSharedPolicy

AWSManagedServicesChangeManagementRole(애플리케이션 계정 버전)

ReadOnlyAccess

AWSSupportAccess(퍼블릭 AWS 관리형 정책).

이 정책은 모든 지원 작업 및 리소스에 대한 액세스를 제공합니다. 자세한 내용은 AWS Support 시작하기를 참조하세요.

AMSSecretsManagerSharedPolicy

AMSChangeManagementPolicy

AMSReservedInstancesPolicy

AMSS3Policy

AWSManagedServicesAdminRole

ReadOnlyAccess

AWSSupportAccess

AMSChangeManagementInfrastructurePolicy

AWSMarketplaceManageSubscriptions

AMSSecretsManagerSharedPolicy

AMSChangeManagementPolicy

AWSCertificateManagerFullAccess

AWSWAFFullAccess

AMSS3Policy

AMSReservedInstancesPolicy

SALZ: 기본 IAM 사용자 역할

다음은 기본 SALZ 사용자 역할입니다. 정책을 설정했는지 확인하거나 정책을 검토하려면 get-role 명령을 실행합니다. 또는 https://console.aws.amazon.com/iam/ AWS Identity and Access Management 콘솔에 로그인한 다음 역할을 선택합니다.

참고

SALZ 기본 사용자 역할은 사용자 지정할 수 있으며 계정별로 다를 수 있습니다. 역할을 찾는 방법에 대한 지침이 제공됩니다.

고객 읽기 전용 역할은 여러 정책의 조합입니다. 역할의 분류는 다음과 같습니다.

  • 관리형 서비스 감사 정책

  • 관리형 서비스 IAM ReadOnly 정책

  • 관리형 서비스 사용자 정책

  • Customer Secrets Manager 공유 정책

  • Customer Marketplace 구독 정책