View a markdown version of this page

Amazon Quick의 사용자 수명 주기 및 데이터 처리 - Amazon Quick

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Quick의 사용자 수명 주기 및 데이터 처리

Amazon Quick에서 사용자의 데이터 및 자산은 어떻게 제거되는지에 따라 달라집니다. 이 페이지에서는 세 가지 제거 경로와 사용자의 자산에 미치는 영향을 설명합니다. 또한 관리자로서 완료해야 하는 정리 단계도 다룹니다.

사용자를 제거하는 방법

사용자가 제거되는 방식에 따라 소유한 자산에 어떤 일이 발생하는지 결정됩니다. 다음 표에서는 세 가지 제거 경로를 설명합니다.

제거 경로 액세스 사용자의 자산은 어떻게 되나요?
관리자의 콘솔 삭제 사용자가 삭제되면 종료됩니다. 관리자는 사용자의 자산을 다른 사용자에게 이전할지 아니면 삭제할지 선택합니다. 이전 사용자를 선택하지 않으면 삭제된 사용자만 소유한 자산이 삭제되고 삭제된 사용자가 권한에서 제거된 상태에서 다른 소유자가 있는 자산은 해당 소유자가 계속 사용할 수 있습니다.
DeleteUser API 작업 사용자가 삭제되면 종료됩니다. 자산 정리가 실행되지 않습니다. 사용자의 자산은 이전되거나 삭제되지 않습니다. 관리자는 자산을 이전할 때까지 소유자 없이 계정에 남아 있습니다.
디렉터리 그룹에서 제거(IAM Identity Center 또는 Active Directory) 사용자는 더 이상 로그인할 수 없습니다. 자산 정리는 자동으로 실행되지 않습니다. Amazon Quick은 제거를 감지하고 사용자 관리 페이지의 비활성 사용자 목록에 사용자를 나열합니다. 여기서 관리자는 사용자를 검토하고 콘솔 삭제와 동일한 transfer-or-delete 선택을 적용할 수 있습니다. 관리자가 조치를 취할 때까지 사용자의 자산은 계정에 남아 있습니다. 이 감지는 IAM Identity Center 및 Active Directory에만 적용됩니다.

정리를 완료하려면 관리자는 자산 관리 콘솔을 사용하여 퇴사한 사용자가 소유한 자산을 이전하고 사용자 관리 페이지에서 IAM Identity Center 또는 Active Directory에서 제거된 사용자를 검토합니다. 여기서 해당 사용자는 비활성 사용자 목록에 표시됩니다. 콘솔 삭제 절차는 단원을 참조하십시오Amazon Quick 사용자 계정 삭제. 소유자가 더 이상 없는 자산을 이전하려면 섹션을 참조하세요Amazon Quick 자산 관리. IAM Identity Center 또는 Active Directory에서 제거된 사용자의 경우 섹션을 참조하세요엔터프라이즈 계정 삭제.

비활성 사용자 목록은 디렉터리 페더레이션 사용자에게만 적용됩니다.

Amazon Quick은 제거된 사용자를 감지하고 IAM Identity Center 또는 Active Directory를 통해 페더레이션되는 계정에 대해서만 비활성 사용자 목록을 채웁니다. IAM 페더레이션 사용자를 포함하여 Amazon Quick에서 직접 생성하는 사용자는 사용자 수준에서 관리되므로 Amazon Quick은 외부 ID 제공업체에서 제거되는 것을 감지하지 못합니다. 콘솔 삭제 또는 DeleteUser API 작업을 사용하여 이러한 사용자를 제거하고 해당 제거의 일부로 자산을 이전하거나 삭제합니다.

지식 기반에서 문서 수준 액세스 제어 목록(ACLs 사용하는 경우 ACL 구성도 업데이트하여 퇴사하는 사용자를 제거하고 영향을 받는 지식 기반을 새로 고칩니다. 사용자 제거는 지식 기반 ACLs 업데이트하지 않습니다. 자세한 내용은 지식 기반에서 ACLs 관리하는 모범 사례 단원을 참조하십시오.

즉시 삭제되는 항목

경로를 통해 사용자를 삭제하면 Amazon Quick은 프로필 및 역할 멤버십을 포함하여 사용자의 메타데이터를 영구적으로 삭제합니다.

여러 소유자가 있는 자산

Amazon Quick은 사용자가 제거될 때 소유자가 두 명 이상인 자산을 삭제하지 않습니다. Amazon Quick은 자산의 권한에서 퇴사한 사용자를 제거하며, 자산은 다른 소유자가 계속 사용할 수 있습니다.

분리된 자산

예를 들어 DeleteUser API 작업으로 삭제한 후 또는 관리자 검토 보류 중인 자격 증명 공급자 제거 후 소유자 없이 계정에 남아 있는 자산은 사용자가 이전할 때까지 액세스할 수 없습니다. 자산 관리 콘솔을 사용하여 출발한 사용자가 소유한 자산을 찾고 이전합니다. 자세한 내용은 Amazon Quick 자산 관리 단원을 참조하십시오.

삭제와 비교한 비활성화

사용자를 비활성화하면 사용자의 액세스는 취소되지만 연결된 사용자의 자산은 그대로 유지됩니다. 비활성화는 예를 들어 Amazon Quick 액세스 권한을 부여하는 IAM Identity Center 또는 Active Directory 그룹에서 사용자를 제거할 때 발생합니다. 사용자를 다시 활성화하면 해당 자산에 대한 액세스 권한이 복원됩니다. 삭제는 영구적입니다.

IAM Identity Center 또는 Active Directory에서 제거된 사용자는 다음 달 1일까지 사용자 관리 페이지의 비활성 사용자 목록에 나타납니다. 이 날짜 이후에는 Amazon Quick이 목록에서 해당 항목을 제거합니다.

삭제되었지만 비활성화되지 않은 사용자는 이전 자산에 액세스하지 않고 새 사용자로 다시 로그인할 수 있습니다.

자세한 내용은 사용자 계정 비활성화 단원을 참조하십시오.

계정 종료

Amazon Quick 구독을 취소하면 모든 메타데이터,의 데이터 SPICE및 Amazon Q 데이터를 포함한 모든 Amazon Quick 데이터가 영구적으로 삭제됩니다. 계정 설정에 대한 자세한 내용은 섹션을 참조하세요Amazon Quick의 계정 세부 정보. 구독 취소가 Amazon Q 데이터 키에 미치는 영향은 섹션을 참조하세요Amazon Q 데이터 키.

대화 및 Amazon Q 데이터

사용자의 채팅 대화는 해당 사용자에게 비공개입니다. 사용자를 삭제하거나 프로비저닝 해제하면 Amazon Quick은 대화 기록을 다른 사용자에게 전송하지 않으며 애플리케이션을 통해 액세스할 수 없습니다.

사용자를 삭제해도 사용자의 대화 기록은 즉시 삭제되지 않습니다. Amazon Quick은 활동에서 측정된 30일 롤링 기간에 대화, 메시지 및 채팅 파일 첨부 파일을 보존한 다음 영구적으로 삭제합니다. 사용자는 언제든지 자신의 대화를 삭제할 수 있습니다. Amazon Quick 구독을 취소하면 Amazon Quick은 대화 기록을 포함한 모든 Amazon Q 데이터를 영구적으로 삭제합니다.

Amazon Quick은 사용자가 삭제될 때 제출한 피드백을 삭제하지 않습니다. Amazon Quick은 인스턴스의 데이터 보존 정책에 따라 분석 데이터를 보존합니다.

액세스가 종료되는 경우

사용자를 제거하거나 삭제하면 Amazon Quick에 대한 새 로그인이 방지됩니다. 또한 Amazon Quick은 변경 사항이 적용된 후 사용자의 기존 세션에 대한 요청을 거부하므로 최대 5분이 걸릴 수 있습니다.