조직 생성 및 관리 - AWS Organizations

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

조직 생성 및 관리

AWS Organizations 콘솔을 사용하거나 AWS Command Line Interface(AWS CLI) 명령 또는 그와 동등한 AWS SDK API 작업을 실행하여 다음의 작업을 수행할 수 있습니다.

  • 조직 생성. 현재 계정을 관리 계정으로 이용하는 조직을 생성합니다. 조직 내 멤버 계정을 만들고, 다른 계정을 조직에 초대합니다.

  • 조직 내에서 모든 기능을 활성화합니다. AWS Organizations를 사용하려면 모든 기능을 활성화하는 것이 좋습니다. 조직을 생성할 때 통합 결제를 위해 모든 기능 또는 기능 하위 집합을 활성화하는 옵션이 있습니다. 모든 기능 활성화가 기본값이고 통합 결제 기능이 포함됩니다.

    모든 기능이 활성화되어 있으면 AWS Organizations의 서비스 제어 정책(SCP)과 같은 고급 계정 관리 기능을 사용할 수 있습니다. SCP는 조직 내 모든 계정에 허용되는 최대 권한에 대한 중앙 집중식 관리를 제공합니다. 이는 계정이 조직의 액세스 제어 지침을 준수하는 데 도움을 줍니다.

  • 조직에 대한 세부 정보를 확인합니다. 조직과 조직의 루트, 조직 단위(OU) 및 계정에 대한 세부 정보를 확인합니다.

  • 조직을 삭제합니다. 필요 없는 조직을 삭제합니다.

참고

이번 섹션에 나오는 절차는 작업 수행에 필요한 최소 권한을 지정합니다. 일반적으로 API에 적용 또는 명령줄 도구에 액세스 등이 있습니다.

콘솔에서 작업을 수행하려면 추가 권한이 필요할 때도 있습니다. 예를 들어 조직 내 모든 사용자에게 읽기 전용 권한을 부여한 후 선택한 사용자가 특정 작업을 수행하게 하는 다른 권한을 부여할 수 있습니다.