지원 종료 공지: 2027 AWS 년 6월 30일에는 AMS Advanced에 대한 지원을 종료합니다. 2027년 6월 30일 이후에는 AMS Advanced 콘솔 또는 AMS Advanced 리소스에 더 이상 액세스할 수 없습니다. 자세한 내용은 AMS Advanced 지원 종료를 참조하세요.
기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AMS의 IAM 사용자 역할
IAM 역할은 자격 AWS 증명이 할 수 있는 것과 없는 것을 결정하는 권한 정책이 있는 자격 증명이라는 점에서 IAM 사용자와 유사합니다 AWS. 그러나 역할은 한 사람하고만 연관되지 않고 해당 역할이 필요한 사람이라면 누구든지 맡을 수 있어야 합니다.
현재 Customer_ReadOnly_Role표준 AMS 계정의 경우 AMS 기본 사용자 역할 1개가 있고 관리형 Active Directory가 있는 AMS 계정customer_managed_ad_user_role의 경우 추가 역할 1개가 있습니다.
역할 정책은 CloudWatch 및 Amazon S3 로그 작업, AMS 콘솔 액세스, 대부분의 읽기 전용 제한, 계정 S3 콘솔에 대한 AWS 서비스제한된 액세스, AMS 변경 유형 액세스에 대한 권한을 설정합니다.
또한 Customer_ReadOnly_Role에는 인스턴스를 예약할 수 있는 변경 가능한 예약 인스턴스 권한이 있습니다. 몇 가지 비용 절감 값이 있으므로 특정 수의 Amazon EC2 인스턴스가 장기간 필요할 경우 해당 APIs. 자세한 내용은 Amazon EC2 예약 인스턴스를 참조하세요
참고
기존 정책을 재사용하지 않는 한, IAM 사용자에 대한 사용자 지정 IAM 정책을 생성하기 위한 AMS 서비스 수준 목표(SLO)는 영업일 기준 4일입니다. 기존 IAM 사용자 역할을 수정하거나 새 역할을 추가하려면 각각 IAM: 개체 업데이트 또는 IAM: 개체 RFC 생성을 제출합니다.
Amazon IAM 역할에 익숙하지 않은 경우 IAM 역할에서 중요한 정보를 참조하세요.
MALZ: 기본 IAM 사용자 역할
다음은 기본 MALZ 사용자 역할입니다. 필요한 정책 세트가 있는지 확인하거나 정책을 검토하려면 AWS Command Line Interface (AWS CLI) 명령을 실행get-role하거나 AWS 관리 - IAM 콘솔
참고
사용자 역할은 사용자 지정할 수 있으며 계정별로 다를 수 있습니다. 역할을 찾는 방법에 대한 지침이 제공됩니다.
코어 OU 계정 역할
코어 계정은 MALZ 관리형 인프라 계정입니다. AMS 다중 계정 랜딩 존 코어 계정에는 관리 계정과 네트워킹 계정이 포함됩니다.
| Role | 정책 또는 정책 |
|---|---|
AWSManagedServicesReadOnlyRole |
ReadOnlyAccess(퍼블릭 AWS 관리형 정책). |
AWSManagedServicesCaseRole |
ReadOnlyAccess |
AWSSupportAccess(퍼블릭 AWS 관리형 정책). | |
AWSManagedServicesChangeManagementRole(코어 계정 버전) |
ReadOnlyAccess |
AWSSupportAccess | |
AMSChangeManagementReadOnlyPolicy | |
AMSChangeManagementInfrastructurePolicy |
| Role | 정책 또는 정책 |
|---|---|
AWSManagedServicesBillingRole |
AMSBillingPolicy(AMSBillingPolicy). |
AWSManagedServicesReadOnlyRole |
ReadOnlyAccess(퍼블릭 AWS 관리형 정책). |
AWSManagedServicesCaseRole |
ReadOnlyAccess |
AWSSupportAccess(퍼블릭 AWS 관리형 정책). | |
AWSManagedServicesChangeManagementRole(관리 계정 버전) |
ReadOnlyAccess |
AWSSupportAccess | |
AMSChangeManagementReadOnlyPolicy | |
AMSChangeManagementInfrastructurePolicy | |
|
| Role | 정책 또는 정책 |
|---|---|
AWSManagedServicesReadOnlyRole |
ReadOnlyAccess(퍼블릭 AWS 관리형 정책). |
AWSManagedServicesCaseRole |
ReadOnlyAccess |
AWSSupportAccess(퍼블릭 AWS 관리형 정책). | |
AWSManagedServicesChangeManagementRole(네트워킹 계정 버전) |
ReadOnlyAccess |
AWSSupportAccess | |
AMSChangeManagementReadOnlyPolicy | |
AMSChangeManagementInfrastructurePolicy | |
AMSNetworkingAccountSpecificChangeManagementInfrastructurePolicy |
애플리케이션 계정 역할
애플리케이션 계정 역할은 애플리케이션별 계정에 적용됩니다.
| Role | 정책 또는 정책 |
|---|---|
AWSManagedServicesReadOnlyRole |
ReadOnlyAccess(퍼블릭 AWS 관리형 정책). |
AWSManagedServicesCaseRole |
ReadOnlyAccess |
AWSSupportAccess(퍼블릭 AWS 관리형 정책). 이 정책은 모든 지원 작업 및 리소스에 대한 액세스를 제공합니다. 자세한 내용은 AWS Support 시작하기를 참조하세요. | |
AWSManagedServicesSecurityOpsRole |
ReadOnlyAccess |
AWSSupportAccess 예제 이 정책은 모든 지원 작업 및 리소스에 대한 액세스를 제공합니다. | |
| |
| |
AMSSecretsManagerSharedPolicy | |
AWSManagedServicesChangeManagementRole(애플리케이션 계정 버전) |
ReadOnlyAccess |
AWSSupportAccess(퍼블릭 AWS 관리형 정책). 이 정책은 모든 지원 작업 및 리소스에 대한 액세스를 제공합니다. 자세한 내용은 AWS Support 시작하기를 참조하세요. | |
AMSSecretsManagerSharedPolicy | |
AMSChangeManagementPolicy | |
AMSReservedInstancesPolicy | |
AMSS3Policy | |
AWSManagedServicesAdminRole |
ReadOnlyAccess |
AWSSupportAccess | |
AMSChangeManagementInfrastructurePolicy | |
AWSMarketplaceManageSubscriptions | |
AMSSecretsManagerSharedPolicy | |
AMSChangeManagementPolicy | |
AWSCertificateManagerFullAccess | |
AWSWAFFullAccess | |
AMSS3Policy | |
AMSReservedInstancesPolicy |
SALZ: 기본 IAM 사용자 역할
다음은 기본 SALZ 사용자 역할입니다. 정책을 설정했는지 확인하거나 정책을 검토하려면 get-role 명령을 실행합니다. 또는 https://console.aws.amazon.com/iam/
참고
SALZ 기본 사용자 역할은 사용자 지정할 수 있으며 계정별로 다를 수 있습니다. 역할을 찾는 방법에 대한 지침이 제공됩니다.
고객 읽기 전용 역할은 여러 정책의 조합입니다. 역할의 분류는 다음과 같습니다.
관리형 서비스 감사 정책
-
관리형 서비스 IAM ReadOnly 정책
-
관리형 서비스 사용자 정책
-
Customer Secrets Manager 공유 정책
-
Customer Marketplace 구독 정책