IAM Identity Center의 계정 인스턴스
IAM Identity Center의 계정 인스턴스를 사용하여 지원되는 AWS 관리형 애플리케이션과 OIDC 기반 고객 관리형 애플리케이션을 배포할 수 있습니다. 계정 인스턴스는 단일 AWS 계정에서 애플리케이션의 격리된 배포를 지원하여 IAM Identity Center 직원 ID 및 액세스 포털 기능을 활용합니다.
계정 인스턴스는 단일 AWS 계정에 바인딩되고 동일한 계정 및 AWS 리전에서 지원되는 애플리케이션의 사용자 및 그룹 액세스를 관리하는 데만 사용됩니다. AWS 계정당 1개의 계정 인스턴스로 제한됩니다. 다음 중 하나에서 계정 인스턴스 생성 가능:
-
AWS Organizations의 구성원 계정.
AWS Organizations에서 관리하지 않는 독립형 AWS 계정.
구성원 계정의 가용성 제한
IAM Identity Center의 조직 인스턴스가 AWS 조직에 이미 있는지 여부에 관계없이 IAM Identity Center의 계정 인스턴스를 AWS Organizations 멤버 계정에 배포할 수 있습니다.
다음 조건 중 하나가 true여야 합니다.
AWS 조직에 IAM Identity Center의 조직 인스턴스가 없습니다.
AWS 조직에 IAM Identity Center의 조직 인스턴스가 있으며 인스턴스 관리자가 멤버 계정이 IAM Identity Center의 계정 인스턴스를 생성하도록 활성화했습니다(2023년 11월 15일 이후에 생성된 조직 인스턴스의 경우).
-
AWS 조직에 IAM Identity Center의 조직 인스턴스가 있고 인스턴스 관리자가 조직의 멤버 계정별로 계정 인스턴스 생성을 수동으로 생성하도록 활성화했습니다(2023년 11월 15일 이전에 생성된 조직 인스턴스의 경우). 지침은 IAM Identity Center 콘솔에서 계정 인스턴스 생성 활성화 단원을 참조하십시오.
위의 조건 중 하나가 충족되면 다음 조건이 모두 true여야 합니다.
관리자가 멤버 계정이 계정 인스턴스 생성할 수 없도록 하는 서비스 제어 정책을 생성하지 않았습니다.
AWS 리전과 무관하게 동일한 계정에 IAM Identity Center 인스턴스가 아직 없습니다.
IAM Identity Center를 사용할 수 있는 AWS 리전에서 작업 중입니다. 리전에 대한 자세한 내용은 AWS IAM Identity Center 리전 가용성의 내용을 참조하세요.
계정 인스턴스를 사용하는 경우
대부분의 경우 조직 인스턴스가 권장됩니다. 계정 인스턴스는 다음 시나리오 중 하나에 해당하는 경우에만 사용해야 합니다.
지원되는 AWS 관리형 애플리케이션의 임시 평가판을 실행하여 애플리케이션이 비즈니스 요구 사항에 적합한지 확인하고자 합니다.
조직 전체에 IAM Identity Center를 도입할 계획은 없지만 하나 이상의 AWS 관리형 애플리케이션을 지원하고자 합니다.
IAM Identity Center의 조직 인스턴스가 있지만 지원되는 AWS 관리형 애플리케이션을 조직 인스턴스의 사용자와 구별되는 격리된 사용자 세트에 배포하고자 합니다.
중요
IAM Identity Center를 사용하여 여러 계정의 애플리케이션을 지원하려는 경우 조직 인스턴스를 생성하고 계정 인스턴스는 사용하지 마세요.
계정 인스턴스 고려 사항
계정 인스턴스는 특수 사용 사례에 맞게 설계되어 조직 인스턴스에서 사용할 수 있는 기능 하위 세트를 제공합니다. 계정 인스턴스를 생성하기 전에 고려할 사항:
계정 인스턴스는 권한 세트를 지원하지 않으므로 AWS 계정 액세스를 지원하지 않습니다.
계정 인스턴스를 조직 인스턴스로 변환할 수 없습니다.
계정 인스턴스를 조직 인스턴스로 병합할 수 없습니다.
AWS 관리형 애플리케이션 지원 계정 인스턴스만 선택합니다.
단일 계정에서만, 그리고 애플리케이션이 사용되는 기간 동안 애플리케이션을 사용할 격리된 사용자에 대해 계정 인스턴스를 사용합니다.
계정 인스턴스에 연결된 애플리케이션은 애플리케이션과 해당 리소스를 삭제할 때까지 계정 인스턴스에 연결된 상태로 유지되어야 합니다.
계정 인스턴스는 생성된 AWS 계정에 그대로 있어야 합니다.
AWS 관리형 애플리케이션이 계정 인스턴스를 지원합니다.
IAM Identity Center의 계정 인스턴스를 지원하는 AWS 관리형 애플리케이션은 AWS 관리형 애플리케이션을 참조하세요. AWS 관리형 애플리케이션으로 계정 인스턴스 생성 가능 여부를 확인합니다.