

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 의 기본 보안 제어 AWS Organizations
<a name="orgs_security_default_controls"></a>

다중 계정 환경에서 보안을 관리하려면 처음부터 일관된 거버넌스가 필요합니다. AWS Organizations 콘솔을 사용하여 조직을 생성하면 서비스가 자동으로 보안 제어를 적용하여 일반적인 위험으로부터 조직을 보호합니다. 이러한 제어는 조직을 생성하는 순간부터 AWS권장 보안 기준을 설정합니다.

**중요**  
이러한 제어는 2026년 7월 10일 이후에 AWS Organizations 콘솔을 통해 생성된 조직에만 적용되며 기존 조직에는 영향을 주지 않습니다. 명령 AWS 줄 인터페이스(AWS CLI), AWS SDKs 또는를 사용하여 조직을 생성할 때 Organizations는 현재 이러한 제어를 지원하지 않습니다 CloudFormation. `CreateOrganization` API를 직접 사용하거나 이러한 제어를 기존 조직에 추가하려면 수동으로 구성해야 합니다. 자세한 내용은 [정책 유형 활성화](enable-policy-type.md), [를 사용하여 조직 정책 생성 AWS Organizations](orgs_policies_create.md), [를 사용하여 조직 정책 연결 AWS Organizations](orgs_policies_attach.md) 섹션을 참조하세요.

Organizations는 서비스 제어 정책(SCPs)을 켜고 모든 멤버 계정에 대해 `organizations:LeaveOrganization` 및 `account:CloseAccount` 작업을 모두 거부하는 SCP를 루트에 연결합니다. 멤버 계정은 관리 계정 또는 위임된 관리자의 조치 없이 조직을 떠나거나 닫을 수 없습니다.

다음 정책은 멤버 계정이 조직에서 나가거나 계정을 해지하는 것을 거부하는 SCP를 보여줍니다.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "DenyLeaveOrganizationAndCloseAccount",
            "Effect": "Deny",
            "Action": [
                "organizations:LeaveOrganization",
                "account:CloseAccount"
            ],
            "Resource": "*"
        }
    ]
}
```

이 SCP를 수정하거나 다른 대상에 연결할 수 있습니다. 모든 멤버 계정을 보호하려면 루트에 연결된 상태로 유지하는 것이 좋습니다.