를 통해 AWS 서비스에 대한 세분화된 액세스 설정 IAM - Amazon QuickSight

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

를 통해 AWS 서비스에 대한 세분화된 액세스 설정 IAM

 적용 대상: Enterprise Edition 
   대상: 시스템 관리자 및 Amazon QuickSight 관리자 

Enterprise Edition에서 Amazon은 AWS 서비스의 리소스에 대한 세부 액세스를 설정할 수 있는 방법을 QuickSight 제공합니다. 다른 모든 AWS 서비스와 마찬가지로 Amazon QuickSight 은 IAM 정책을 사용하여 사용자 및 그룹에 대한 액세스를 제어합니다.

시작하기 전에 관리자에게 필요한 IAM 정책을 미리 설정하도록 요청하십시오. 설정이 완료되면 이 섹션의 절차에 따라 이를 선택할 수 있습니다. Amazon에서 사용할 IAM 정책을 생성하는 방법에 대한 자세한 내용은 섹션을 QuickSight참조하세요Amazon의 자격 증명 및 액세스 관리 QuickSight.

사용자 또는 그룹에 IAM 정책을 할당하려면
  1. 에서 Amazon에 로그인 QuickSight 합니다https://quicksight.aws.amazon.com/.

  2. 왼쪽 상단에서 사용자 이름을 선택한 다음 관리를 QuickSight선택합니다.

  3. 보안 및 권한을 선택합니다.

  4. 개별 사용자 및 그룹에 대한 리소스 액세스에서 IAM 정책 할당을 선택합니다.

    이 시점에서 나머지 단계는 사용자 또는 그룹에 할당할 IAM 정책을 선택하는 것입니다. 하나의 Amazon QuickSight 사용자 또는 그룹에 여러 IAM 정책을 할당할 수 있습니다. 권한을 결정하기 위해 Amazon은 AWS 계정수준 정책과의 조합 및 교차를 QuickSight 수행합니다.

    이미 활성 IAM 정책 할당이 있는 경우이 페이지에 나열됩니다. 검색 창을 사용하여 기존 할당을 검색할 수 있습니다. 아직 활성화되지 않은 초안이 있는 경우 Assignment drafts(할당 초안)에 나열됩니다.

  5. 다음 중 하나를 선택합니다.

    • IAM 정책 할당을 생성하려면 새 할당 추가를 선택합니다.

    • 기존 할당을 편집하려면 해당 할당에 대한 Edit assignment(할당 편집) 아이콘을 선택하십시오.

    • 정책을 활성화 또는 비활성화하려면 해당 정책의 확인란을 선택한 다음 활성화 또는 비활성화를 선택합니다. 한 번에 여러 정책 할당을 선택할 수 있습니다.

    • 기존 할당을 삭제하려면 할당 이름 옆에 있는 Remove assignment(할당 제거) 아이콘을 선택하십시오. 선택을 확인하려면 확인 화면에서 삭제를 선택하십시오. 또는 뒤로를 선택하여 삭제를 취소합니다.

    할당을 만들거나 편집하는 중이라면 다음 단계를 계속 진행하십시오. 그렇지 않으면 이 절차의 끝으로 건너 뜁니다.

  6. 다음 화면에서 여러 단계로 나누어진 정책 할당 프로세스를 수행합니다. 단계를 진행하면서 앞뒤로 탐색하여 변경할 수 있습니다. 화면을 종료하면 모든 단계의 변경 사항이 저장됩니다.

    1. 1단계: 이름 지정 - 새 할당인 경우 할당 이름을 입력하고 다음을 선택하여 계속하십시오. 이름을 변경하려면 왼쪽에서 Step 1(1단계)을 선택하십시오.

    2. 2단계: IAM 정책 선택 - 사용할 IAM 정책을 선택합니다. 이 화면에서 다음과 같이 정책과 상호 작용할 수 있습니다.

      • 사용할 정책을 선택합니다.

      • 정책 이름을 검색합니다.

      • 목록을 필터링하여 모든 IAM 정책, AWS관리형 정책 또는 고객 관리형 정책을 확인합니다.

      • 정책보기를 선택하여 정책을 봅니다.

      정책을 선택하려면 옆에 있는 버튼을 선택하고 다음을 선택하여 계속하십시오.

    3. 3단계: 사용자 및 그룹 할당 - 특정 사용자 또는 그룹을 선택합니다. 또는 모든 사용자 및 그룹에 대해 선택한 IAM 정책을 사용하도록 선택합니다.

      다음 중 하나를 선택합니다.

      • 모든 사용자 및 그룹에 할당에서 확인란을 선택하여 모든 Amazon QuickSight 사용자 및 그룹에 IAM 정책을 할당합니다. 이 옵션을 선택하면 현재 및 미래의 모든 사용자 및 그룹에 정책이 할당됩니다.

      • 이 IAM 정책에 할당할 사용자 및 그룹을 선택합니다. 이름, 전자 메일 주소 또는 그룹 이름으로 검색할 수 있습니다.

      사용자 및 그룹 선택이 끝나면 계속하려면 다음을 선택하십시오.

    4. 4단계 : 변경 내용 검토 및 사용 - 변경 내용을 저장합니다.

      다음 중 하나를 선택합니다.

      • 선택 사항을 편집하려면 해당 단계를 선택하여 편집하십시오.

      • 이 정책 할당을 초안으로 저장하려면 Save as draft(초안으로 저장)를 선택하십시오. 나중에 초안을 활성화할 수 있습니다.

      • 이 정책을 즉시 사용하려면 Save and enable(저장 후 사용)을 선택하십시오. 이 옵션은 동일한 이름의 기존 정책 할당을 덮어씁니다.