기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS Organizations를 사용하여 조직 단위(OU) 생성
조직의 관리 계정에 로그인하면 조직의 루트에서 OU를 생성할 수 있습니다. OU는 최대 5개까지 중첩할 수 있습니다. OU를 만들려면 다음 단계를 완료하세요.
중요
이 조직이 AWS Control Tower로 관리되는 경우 AWS Control Tower 콘솔 또는 API를 사용해 OU를 생성합니다. Organizations에서 OU를 만들면 해당 OU가 AWS Control Tower에 등록되지 않습니다. 자세한 내용은 AWS Control Tower 사용 설명서의 AWS Control Tower 외부 리소스 참조를 참조하세요.
최소 권한
조직의 루트 내에 OU를 만들려면 다음과 같은 권한이 있어야 합니다.
-
organizations:DescribeOrganization
– Organizations 콘솔을 사용하는 경우에만 필요합니다. -
organizations:CreateOrganizationalUnit
OU를 만들려면
-
AWS Organizations 콘솔
에 로그인합니다. 조직의 관리 계정에서 IAM 사용자로 로그인하거나 IAM 역할을 맡거나 루트 사용자로 로그인(권장되지 않음)해야 합니다. -
AWS 계정
페이지로 이동합니다. 콘솔에 루트 OU와 그 내용이 표시됩니다. 루트를 처음으로 방문하면 콘솔의 최상위 보기에 모든 AWS 계정이 표시됩니다. 이전에 OU를 생성해 계정을 OU로 이동했다면, 콘솔은 최상위 OU와 아직 OU로 이동하지 않은 계정만 표시합니다.
-
(선택 사항) 기존 OU 내에 OU를 생성하려면, 하위 OU의 이름(확인란 아님)을 선택하거나 원하는 항목이 보일 때까지 트리 보기에서 OU 옆의 을 선택하여 하위 OU로 이동한 다음 이름을 선택합니다.
-
계층 구조에서 올바른 상위 OU를 선택했으면 작업(Actions) 메뉴의 조직 단위(Organizational Unit)에서 새로 만들기(Create new)를 선택합니다.
-
조직 단위 생성(Create organizational unit) 대화 상자에서 생성하려는 OU의 이름을 입력합니다.
-
(선택 사항) 태그 추가(Add tags)를 선택한 다음 키 및 값(선택 사항)을 입력해 하나 이상의 태그를 추가합니다. 값을 공백으로 남겨두면
null
이 아닌 빈 문자열로 설정됩니다. OU에는 최대 50개의 태그를 연결할 수 있습니다. -
마지막으로 조직 단위 생성(Create organizational unit)을 선택합니다.
새 OU가 상위 OU 내에 표시될 것입니다. 이제 계정을 이 OU로 이동하거나 OU에 정책을 연결할 수 있습니다.
OU를 생성하려면
다음 코드 예제는 CreateOrganizationalUnit
의 사용 방법을 보여 줍니다.