View a markdown version of this page

AWS AWS 변환에 대한 관리형 정책 - AWS 변환

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS AWS 변환에 대한 관리형 정책

AWS 관리형 정책은에서 생성하고 관리하는 독립 실행형 정책입니다 AWS. AWS 관리형 정책은 사용자, 그룹 및 역할에 권한 할당을 시작할 수 있도록 많은 일반적인 사용 사례에 대한 권한을 제공하도록 설계되었습니다.

AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있으므로 특정 사용 사례에 대해 최소 권한을 부여하지 않을 수 있습니다. 사용 사례에 고유한 고객 관리형 정책을 정의하여 권한을 줄이는 것이 좋습니다.

AWS 관리형 정책에 정의된 권한은 변경할 수 없습니다. 가 관리형 정책에 정의된 권한을 AWS 업데이트하는 AWS 경우 업데이트는 정책이 연결된 모든 보안 주체 자격 증명(사용자, 그룹 및 역할)에 영향을 줍니다. AWS AWS 서비스 는 새가 시작되거나 기존 서비스에 새 API 작업을 사용할 수 있게 될 때 AWS 관리형 정책을 업데이트할 가능성이 높습니다.

자세한 내용은 IAM 사용자 가이드AWS 관리형 정책을 참조하세요.

AWS AWS 관리형 정책에 대한 업데이트 변환

2021년 3월 1일 이후 AWS 변환의 AWS 관리형 정책 업데이트에 대한 세부 정보를 봅니다.

변경 설명 Date

AWSTransformInfrastructureExecutorAccessBatch – 새 정책

소스 코드 업로드, 결과 검색, AWS 배치 작업 상태 모니터링, 로그 읽기, 변환 일정 관리를 포함하여 배치를 사용하여 연속 현대화 AWS 변환 평가 및 변환을 실행하는 데 필요한 권한을 부여하는 새로운 AWS 관리형 정책이 추가되었습니다.

2026년 7월 20일

AWSTransformInfrastructureExecutorAccessEC2 – 새 정책

소스 코드 업로드, 결과 검색, 작업 상태 모니터링, AWS 변환 일정 관리를 포함하여 Amazon EC2를 사용하여 연속 현대화 변환 평가 및 변환을 실행하는 데 필요한 권한을 부여하는 새로운 AWS 관리형 정책이 추가되었습니다.

2026년 7월 20일

AWSTransformSecurityAgentExecutorAccess – 새 정책

스캔 아티팩트 업로드 및 조사 결과 검색을 포함하여 자동화된 코드 보안 검토 및 문제 해결을 위해 AWS Security Agent 서비스를 호출하는 데 필요한 권한을 AWS Transform Continuous Modernization에 부여하는 새로운 AWS 관리형 정책이 추가되었습니다.

2026년 6월 30일

AWSServiceRoleForAWSTransformCustom – 업데이트된 정책

사용자 지정 AWS 변환이 계정의 로그 그룹에 로그를 게시할 수 있도록 CloudWatch /aws/TransformCustom Logs 권한을 추가했습니다.

2026년 5월 5일

AWSTransformCustomExecuteTransformations – 업데이트된 정책

CloudWatch 지표를 고객 계정으로 내보낼 수 있도록 사용자 지정 서비스 연결 역할 AWS 변환(AWSServiceRoleForAWSTransformCustom)을 생성할 수 있는 권한이 추가되었습니다.

2026년 4월 27일

AWSTransformCustomManageTransformations – 업데이트된 정책

CloudWatch 지표를 고객 계정으로 내보낼 수 있도록 사용자 지정 서비스 연결 역할 AWS 변환(AWSServiceRoleForAWSTransformCustom)을 생성할 수 있는 권한이 추가되었습니다.

2026년 4월 27일

AWSTransformCustomFullAccess – 업데이트된 정책

CloudWatch 지표를 고객 계정으로 내보낼 수 있도록 사용자 지정 서비스 연결 역할 AWS 변환(AWSServiceRoleForAWSTransformCustom)을 생성할 수 있는 권한이 추가되었습니다.

2026년 4월 7일

AWSServiceRoleForAWSTransformCustom – 새 정책

사용자 지정 서비스 연결 역할 AWS 변환에 대한 새 AWS 관리형 정책이 추가되었습니다. 이 정책은 사용자 지정 AWS 변환이 CloudWatch 지표를 계정에 게시하도록 허용합니다.

2026년 3월 23일

DBModProvisioningAndMigration – 새 정책

이 정책은 데이터베이스 프로비저닝 및 마이그레이션 기능을 부여합니다.

2026년 3월 24일

DBModDiscoveryAndAssessment – 새 정책

포괄적인 데이터베이스 현대화 검색 및 평가 기능을 제공하는 새로운 AWS 관리형 정책이 추가되었습니다.

2026년 3월 24일

AWSTransformCustomFullAccess – 새 정책

사용자 지정 AWS 변환에 대한 전체 액세스를 제공하는 새로운 AWS 관리형 정책이 추가되었습니다.

2025년 12월 5일

AWSTransformCustomExecuteTransformations – 새 정책

사용자 지정 변환에서 변환을 실행할 수 있는 액세스 권한을 제공하는 새 AWS 관리 AWS 형 정책이 추가되었습니다.

2025년 12월 5일

AWSTransformCustomManageTransformations – 새 정책

AWS 변환 사용자 지정에서 변환 리소스를 생성, 업데이트, 읽기 및 삭제하고 변환을 실행할 수 있는 액세스 권한을 제공하는 새로운 AWS 관리형 정책이 추가되었습니다.

2025년 12월 5일

AWSServiceRoleForAWSTransform – 업데이트된 정책

외부 자격 증명 공급자의 클라이언트 암호를 저장하는 데 사용되는 AWS 변환 서비스 연결 보안 암호에 액세스할 수 있는 권한이 추가되었습니다.

AWS 변환 웹 앱에서 프리미엄 지원 사례를 생성할 수 있는 권한이 추가되었습니다.

2025년 12월 1일

AWSTransformApplicationECSDeploymentPolicy – 업데이트된 정책

ECR 암호화 지원을 위한 IAM 역할 검사 권한, ECS 서비스 연결 역할 생성 및 KMS 권한이 추가되었습니다.

2025년 11월 22일

AWSTransformApplicationDeploymentPolicy – 업데이트된 정책

EC2 네트워킹 권한, IAM 역할 검사 권한, S3 버킷 목록 권한 및 향상된 배포 기능에 대한 KMS 암호화 지원이 추가되었습니다.

2025년 11월 22일

AWSServiceRoleForAWSTransform – 업데이트된 정책

IAM Identity Center의 고객 관리형 키에 대한 지원이 추가되었습니다.

2025년 9월 17일

AWSTransformApplicationDeploymentPolicy – 새 정책

Amazon EC2 인스턴스, CloudFormation 스택 및 관련 리소스를 생성하고 관리하여 AWS 변환이 변환된 .NET 애플리케이션을 배포할 수 있도록 하는 새로운 AWS 관리형 정책이 추가되었습니다.

2025년 8월 28일

AWSServiceRoleForAWSTransform – 업데이트된 정책

새 정책을 추가했습니다.

2025년 5월 15일

AWS 관리형 정책: AWSServiceRoleForAWSTransform

이 정책은 AWSServiceRoleForAWSTransform 서비스 연결 역할(SLR)에 연결됩니다.

권한 세부 정보

정책 권한 세부 정보를 보려면 AWS 관리형 정책 참조 안내서의 AWSServiceRoleForAWSTransform을 참조하세요.

AWS 관리형 정책: AWSServiceRoleForAWSTransformCustom

이 정책은 AWSServiceRoleForAWSTransformCustom 서비스 연결 역할(SLR)에 연결됩니다. 이 역할을 통해 AWS Transform custom은 사용자를 대신하여 CloudWatch 지표 및 로그를 계정에 게시할 수 있습니다.

설명

이 정책에는 다음 권한이 포함되어 있습니다.

  • Amazon CloudWatch - AWS/TransformCustom 네임스페이스에서 CloudWatch에 지표를 게시할 수 있습니다. 이를 통해 CloudWatch 대시보드에서 변환 수, 지연 시간 및 상태 코드를 모니터링할 수 있습니다.

  • Amazon CloudWatch Logs - 로그 그룹, 로그 스트림을 생성하고, 보존 정책을 설정하고, 로그 이벤트를 /aws/TransformCustom 로그 그룹에 게시할 수 있습니다. 이를 통해 변환 중에 발생하는 문제를 파악할 수 있습니다.

AWS 관리형 정책: AWSTransformApplicationDeploymentPolicy

이 정책을 통해 AWS 변환은 Amazon EC2 인스턴스, CloudFormation 스택 및 관련 리소스를 생성하고 관리하여 변환된 .NET 애플리케이션을 배포할 수 있습니다.

설명

이 정책에는 다음 권한이 포함되어 있습니다.

  • CloudFormation - AWSTransform으로 시작하는 이름으로 CloudFormation 스택을 생성, 업데이트, 삭제 및 설명할 수 있습니다. 스택 작업은 CreatedBy: AWSTransform 태그가 지정된 리소스로 제한되며 동일한 AWS 계정으로 제한됩니다.

  • Amazon EC2 - VPCs, 서브넷, 보안 그룹, 이미지, 인스턴스, 라우팅 테이블 및 인터넷 게이트웨이를 설명할 수 있습니다. CloudFormation을 통해 호출된 경우에만 EC2 인스턴스를 실행, 시작, 중지, 종료 및 수정할 수 있습니다. 태그 생성은 CloudFormation 작업 중에만 특정 허용된 태그 키로 제한됩니다.

  • AWS Identity and Access Management (IAM) - AWSTransform 배포 인스턴스에 대한 특정 IAM 역할을 가져오고 전달할 수 있습니다. 역할 정책 및 첨부 파일을 검사할 수 있는 권한을 포함합니다. 액세스는 동일한 AWS 계정으로 제한됩니다.

  • Amazon EC2 Systems Manager(SSM) AWS- 관리형 파라미터 스토어에서 Amazon Linux AMI 파라미터를 검색하고 AWSTransform 태그가 지정된 인스턴스로 명령을 전송할 수 있습니다.

  • Amazon S3 - 버킷 나열 및 동일한 AWS 계정 내에서 버킷 위치 가져오기를 포함하여 AWSTransform 배포 버킷의 객체 관리를 허용합니다.

  • AWS Key Management Service (KMS) - S3 및 EC2 서비스 사용에 대한 제한과 함께 AWSTransform에 태그가 지정된 KMS 키를 사용하여 암호화 및 복호화 작업을 허용합니다.

이 정책은 리소스 수준 권한, 태그 기반 조건,를 사용한 서비스 제어 제한aws:CalledVia, 계정 수준 제한 및 명시적 거부 문을 통해 최소 권한 액세스를 구현하여 CloudFormation 작업 외부에서 무단 태그 수정을 방지합니다.

권한 세부 정보

정책 권한 세부 정보를 보려면 AWS 관리형 정책 참조 안내서의 AWSTransformApplicationDeploymentPolicy를 참조하세요.

AWS 관리형 정책: AWSTransformApplicationECSDeploymentPolicy

이 정책을 통해 AWS 변환은 ECS 클러스터, 서비스, 작업 및 관련 리소스를 생성하고 관리하여 변환된 애플리케이션을 Amazon ECS에 배포할 수 있습니다.

설명

이 정책에는 다음 권한이 포함되어 있습니다.

  • CloudFormation - AWSTransform으로 시작하는 이름으로 CloudFormation 스택을 생성, 업데이트, 삭제 및 설명할 수 있습니다. 스택 작업은 CreatedBy: AWSTransform 태그가 지정된 리소스로 제한되며 동일한 AWS 계정으로 제한됩니다.

  • Amazon ECS - ECS 클러스터, 서비스 및 작업 정의를 생성, 업데이트 및 삭제할 수 있습니다. 작업 실행, 작업 나열 및 작업 상태 설명을 허용합니다. 모든 작업은 이름이 AWSTransform으로 시작하고 CreatedBy: AWSTransform으로 태그가 지정된 리소스로 제한됩니다.

  • AWS Identity and Access Management (IAM) - ECS 태스크(AWSTransform-Deploy-ECS-Task-Role 및 AWSTransform-Deploy-ECS-Execution-Role)에 대한 특정 IAM 역할을 가져오고 전달할 수 있습니다. 역할 정책을 검사하고 필요한 경우 ECS 서비스 연결 역할을 생성할 수 있는 권한을 포함합니다.

  • Amazon CloudWatch Logs - 이름이 /aws/ecs/AWSTransform 있습니다. 배포된 애플리케이션의 문제 해결을 위한 로그 이벤트를 검색할 수 있습니다.

  • Amazon ECR - 애플리케이션 컨테이너 이미지를 저장하기 위해 이름이 awstransform으로 시작하는 컨테이너 리포지토리를 생성할 수 있습니다.

  • AWS Key Management Service (KMS) - 고객 관리형 KMS 키를 사용할 때 ECR 암호화를 위한 권한 부여 생성 및 데이터 키 생성을 허용합니다.

이 정책은 리소스 수준 권한, 태그 기반 조건 및 계정 수준 제한을 통해 최소 권한 액세스를 구현하여 작업이 동일한 AWS 계정 내의 AWSTransform 관리형 리소스로 제한되도록 합니다.

권한 세부 정보

정책 권한 세부 정보를 보려면 AWS 관리형 정책 참조 안내서의 AWSTransformApplicationECSDeploymentPolicy를 참조하세요.

AWS 관리형 정책: AWSTransformCustomFullAccess

이 정책은 사용자 지정 AWS 변환에 대한 전체 액세스 권한을 제공합니다.

설명

이 정책에는 다음 권한이 포함되어 있습니다.

  • AWS 사용자 지정 변환 - 모든 사용자 지정 AWS 변환 리소스에 대한 모든 작업을 허용합니다. 이렇게 하면 서비스에 대한 완전한 관리 액세스 권한이 제공됩니다.

  • AWS Identity and Access Management (IAM) - 사용자 지정 서비스 연결 역할 AWS 변환()을 생성할 수 있습니다AWSServiceRoleForAWSTransformCustom. 이 역할은 사용자 지정 AWS 변환이 CloudWatch 지표 및 로그를 계정에 내보내는 데 필요합니다. 권한은이 특정 서비스 연결 역할 생성만 허용하도록 범위가 지정됩니다.

권한 세부 정보

정책 권한 세부 정보를 보려면 AWS 관리형 정책 참조 안내서의 AWSTransformCustomFullAccess를 참조하세요.

AWS 관리형 정책: AWSTransformCustomExecuteTransformations

이 정책은 사용자 지정 변환에서 AWS 변환을 실행할 수 있는 액세스 권한을 제공합니다.

설명

이 정책에는 다음 권한이 포함되어 있습니다.

  • AWS 사용자 지정 변환 - 대화를 스트리밍하고, 변환을 실행하고, 캠페인을 관리할 수 있습니다. 캠페인 세부 정보를 가져오고, 캠페인 리포지토리 상태를 업데이트하고, 캠페인을 업데이트할 수 있는 권한을 포함합니다.

  • AWS Identity and Access Management (IAM) - 사용자 지정 서비스 연결 역할 AWS 변환()을 생성할 수 있습니다AWSServiceRoleForAWSTransformCustom. 이 역할은 사용자 지정 AWS 변환이 CloudWatch 지표 및 로그를 계정에 내보내는 데 필요합니다. 권한은이 특정 서비스 연결 역할 생성만 허용하도록 범위가 지정됩니다.

권한 세부 정보

정책 권한 세부 정보를 보려면 AWS 관리형 정책 참조 안내서의 AWSTransformCustomExecuteTransformations를 참조하세요.

AWS 관리형 정책: AWSTransformCustomManageTransformations

이 정책은 AWS 사용자 지정 변환에서 변환 리소스를 생성, 업데이트, 읽기 및 삭제하고 변환을 실행할 수 있는 액세스 권한을 제공합니다.

설명

이 정책에는 다음 권한이 포함되어 있습니다.

  • 사용자 AWS 지정 변환 - 스트리밍 대화, 변환 실행, 변환 패키지 관리 등 변환 리소스를 포괄적으로 관리할 수 있습니다. 변환 패키지 URLs 생성, 가져오기 및 삭제하고 패키지 업로드를 완료할 수 있습니다.

  • 지식 관리 - 지식 항목과 구성 및 상태를 나열, 가져오기, 삭제 및 업데이트할 수 있습니다.

  • 캠페인 관리 - 캠페인 세부 정보를 가져오고, 캠페인 리포지토리 상태를 업데이트하고, 캠페인을 업데이트할 수 있습니다.

  • 리소스 태그 지정 - 사용자 지정 리소스 AWS 변환에 대한 태그를 나열, 추가 및 제거할 수 있습니다.

  • AWS Identity and Access Management (IAM) - 사용자 지정 서비스 연결 역할 AWS 변환()을 생성할 수 있습니다AWSServiceRoleForAWSTransformCustom. 이 역할은 사용자 지정 AWS 변환이 CloudWatch 지표 및 로그를 계정에 내보내는 데 필요합니다. 권한은이 특정 서비스 연결 역할 생성만 허용하도록 범위가 지정됩니다.

권한 세부 정보

정책 권한 세부 정보를 보려면 AWS 관리형 정책 참조 안내서의 AWSTransformCustomManageTransformations를 참조하세요.

AWS 관리형 정책: AWSTransformInfrastructureExecutorAccessBatch

이 정책은 AWS 배치를 사용하여 연속 현대화 AWS 변환 평가 및 변환을 실행하는 데 필요한 권한을 부여합니다. 이 정책을 계정의 IAM 역할에 연결합니다. 연속 현대화 AWS 변환 CLI 및 에이전트는이 역할을 수임하여 소스 코드를 업로드하고, 결과를 검색하고, 배치 작업 상태를 모니터링하고, 로그를 읽고, 변환 일정을 관리합니다.

설명

이 정책에는 다음 권한이 포함되어 있습니다.

  • AWS Lambda atx- 변환 워크플로를 오케스트레이션하는 접두사가 붙은 Lambda 함수의 구성을 호출하고 검색할 수 있습니다.

  • Amazon S3 - 소스 코드를 atx-source-code-* 버킷에 업로드하고 atx-custom-output-*atx-ct-output-* 버킷에서 변환 결과를 다운로드할 수 있습니다.

  • AWS Key Management Service (KMS) - AWS 변환 암호화 키()를 사용하여 데이터의 암호화 및 복호화를 허용합니다alias/atx-encryption-key.

  • Amazon CloudWatch Logs - 변환 모니터링 및 디버깅을 위해 배치 작업 및 Lambda 실행 로그 이벤트를 읽을 수 있습니다.

  • Amazon CloudWatch - 운영 가시성을 위해 AWS 변환 CLI 대시보드를 가져오고 나열할 수 있습니다.

  • AWS 배치 - 컴퓨팅 환경, 작업 대기열, 작업 정의 및 작업 상태를 설명하고 나열할 수 있습니다.

  • CloudFormation - 배포 상태를 확인하기 위해 AWS 변환 인프라 스택을 설명하고 나열할 수 있습니다.

  • 리소스 그룹 태그 지정 API - 태그가 지정된 리소스를 검색하여 계정의 AWS 변환 인프라를 검색할 수 있습니다.

  • AWS Secrets Manager - atx/ 접두사 아래에 저장된 AWS 변환 보안 암호를 검색하고 설명할 수 있습니다.

  • Amazon EventBridge 스케줄러 - atx-ct 일정 그룹 내에서 예약된 변환 작업을 관리할 수 있습니다.

  • Amazon EC2 - 배치 컴퓨팅 환경 네트워킹을 위한 VPC, 서브넷, 보안 그룹, 라우팅 테이블 및 NAT 게이트웨이 구성을 설명할 수 있습니다.

  • AWS Identity and Access Management (IAM) ATX- 접두사 및 Atx접두사 역할 구성을 읽어 인프라 설정을 검증하고 예약된 작업을 호출AtxSchedulerInvocationRole할 수 있도록를 Amazon EventBridge 스케줄러에 전달할 수 있습니다.

이 정책은 리소스 수준 권한, 태그 기반 조건, aws:ResourceAccount 조건 및 서비스 범위 iam:PassedToService 조건을 통해 최소 권한 액세스를 구현하여 작업이 동일한 AWS 계정 내의 리소스 AWS 변환으로 제한되도록 합니다.

권한 세부 정보

정책 권한 세부 정보를 보려면 AWS 관리형 정책 참조 안내서의 AWSTransformInfrastructureExecutorAccessBatch를 참조하세요.

AWS 관리형 정책: AWSTransformInfrastructureExecutorAccessEC2

이 정책은 Amazon EC2를 사용하여 AWS 연속 현대화 변환 평가 및 변환을 실행하는 데 필요한 권한을 부여합니다. 이 정책을 계정의 IAM 역할에 연결합니다. 연속 현대화 AWS 변환 CLI 및 에이전트는이 역할을 수임하여 소스 코드를 업로드하고, 결과를 검색하고, 작업 상태를 모니터링하고, 변환 일정을 관리합니다.

설명

이 정책에는 다음 권한이 포함되어 있습니다.

  • CloudFormation - 배포 전에 AWS 변환 인프라 스택, 스택 이벤트, 스택 리소스 및 드리프트 감지 상태를 설명하고, 스택을 나열하고, CloudFormation 템플릿을 검증할 수 있습니다.

  • Amazon EC2 - 인스턴스, AMIs, VPCs, 서브넷, 보안 그룹, 키 페어, 라우팅 테이블, NAT 게이트웨이 및 인터넷 게이트웨이를 설명할 수 있습니다. 태그가 지정된 EC2 인스턴스를 시작하고 중지할 수 있습니다atx-remote-infra: true.

  • Amazon EC2 Systems Manager(SSM) - 명령 실행 상태를 모니터링하고 AWS-RunShellScript 문서 실행을 포함하여 AWS 변환 태그가 지정된 인스턴스에서 명령 및 세션을 실행할 수 있습니다.

  • Amazon S3 - 객체 가져오기, 넣기, 삭제 및 버킷 나열을 포함하여 AWS 변환 버킷의 소스 코드 및 출력 아티팩트를 관리할 수 있습니다.

  • AWS Key Management Service (KMS) - AWS 변환 암호화 키()를 사용하여 데이터의 암호화 및 복호화를 허용합니다alias/atx-encryption-key.

  • AWS Secrets Manager - atx/ 접두사 아래에 저장된 리포지토리 자격 증명과 같은 변환 보안 암호를 검색하고 설명할 수 있습니다.

  • Amazon EventBridge 스케줄러 - atx-ct 일정 그룹 내에서 예약된 변환 작업을 관리할 수 있습니다.

  • 리소스 그룹 태그 지정 API - 태그가 지정된 리소스를 검색하여 계정의 AWS 변환 인프라를 검색할 수 있습니다.

  • AWS Identity and Access Management (IAM) - atx-transform-role* 역할을 Amazon EC2 및에 Amazon EventBridge 스케줄러AtxSchedulerInvocationRole로 전달하고 EC2 인스턴스에 대한 역할 및 인스턴스 프로파일 구성을 읽을 수 있습니다.

이 정책은 리소스 수준 권한, 태그 기반 조건, aws:ResourceAccount 조건 및 서비스 범위 iam:PassedToService 조건을 통해 최소 권한 액세스를 구현하여 작업이 동일한 AWS 계정 내의 리소스 AWS 변환으로 제한되도록 합니다.

권한 세부 정보

정책 권한 세부 정보를 보려면 AWS 관리형 정책 참조 안내서의 AWSTransformInfrastructureExecutorAccessEC2를 참조하세요.

AWS 관리형 정책: AWSTransformSecurityAgentExecutorAccess

이 정책은 자동화된 코드 보안 검토 및 문제 해결을 위해 AWS Security Agent 서비스를 호출하는 데 필요한 권한을 AWS Transform Continuous Modernization에 부여합니다. 연속 현대화 AWS 변환 CLI 및 에이전트가 스캔 아티팩트를 업로드하고 결과를 검색하기 위해 수임하는 계정의 IAM 역할에이 정책을 연결합니다.

설명

이 정책에는 다음 권한이 포함되어 있습니다.

  • AWS 보안 에이전트 - 에이전트 공간 나열, 코드 검토 생성, 코드 검토 작업 시작, 조사 결과 나열 및 검색, 코드 수정 시작을 허용합니다. 이러한 작업은 계정의 에이전트 공간으로 범위가 지정됩니다.

  • Amazon S3 - kct-security-agent-* 버킷에서 스캔 결과 및 결과를 다운로드하고 보안 스캔을 위한 소스 코드를 해당 버킷 내의 security-scans/* 접두사에 업로드할 수 있습니다.

  • AWS Identity and Access Management (IAM) - AWS Security Agent 서비스에 security-agent-* 역할을 전달하여 스캔을 수행할 수 있도록 허용합니다.

이 정책은 리소스 수준 권한, S3 버킷 및 키 접두사, aws:ResourceAccounts3:ResourceAccount 조건, 서비스 범위 iam:PassedToService 조건을 통해 최소 권한 액세스를 구현하여 작업이 동일한 AWS 계정 내의 Security Agent 리소스로 AWS 제한되도록 합니다.

권한 세부 정보

정책 권한 세부 정보를 보려면 AWS 관리형 정책 참조 안내서의 AWSTransformSecurityAgentExecutorAccess를 참조하세요.

AWS 관리형 정책: DBModDiscoveryAndAssessment

이 정책은 AWS 변환을 위한 포괄적인 데이터베이스 현대화 검색 및 평가 기능을 제공합니다.

설명

이 정책에는 다음 권한이 포함되어 있습니다.

  • Amazon EC2 - 인스턴스, VPCs, 서브넷, 보안 그룹, 가용 영역, VPC 엔드포인트 및 인터넷 게이트웨이를 포함한 인프라 구성 요소를 설명할 수 있습니다.

  • Amazon RDS - 데이터베이스 인스턴스, 클러스터 및 서브넷 그룹을 설명할 수 있습니다. 마이그레이션 준비를 위해 동일한 AWS 계정 내에서 DB 서브넷 그룹을 수정할 수 있습니다.

  • Amazon RDS Data API - HTTP 엔드포인트를 활성화 및 비활성화하고 데이터베이스 현대화 프로젝트에 대해 태그가 지정된 데이터베이스 클러스터에서 SQL 문을 실행할 수 있습니다.

  • AWS DMS - 엔드포인트, 복제 인스턴스, 작업, 서브넷 그룹 및 순서 지정 가능한 인스턴스를 설명할 수 있습니다. 데이터 공급자, 인스턴스 프로파일 및 마이그레이션 프로젝트를 나열할 수 있습니다. 테이블 통계, 평가 실행 및 메타데이터 모델 작업을 설명할 수 있습니다. 자세한 설명 및 메타데이터 작업은 데이터베이스 현대화 프로젝트에 대해 태그가 지정된 리소스로 제한됩니다.

  • - 데이터베이스 자격 증명을 검색하기 위한 보안 암호를 나열할 수 있습니다.

  • AWS Identity and Access Management (IAM) - 특정 AWS DMS 서비스 역할 및 연결된 정책을 검사할 수 있습니다. 읽기 AWS관리형 AWS DMS 정책에 대한 액세스를 포함합니다.

  • AWS Key Management Service (KMS) - 키 별칭을 나열하고 키를 설명할 수 있습니다. 동일한 AWS 계정으로 제한된 통합을 통한 보안 암호 해독을 허용합니다.

이 정책은 리소스 수준 권한, 태그 기반 조건 및 계정 수준 제한을 통해 최소 권한 액세스를 구현하여 작업이 동일한 AWS 계정 내의 데이터베이스 현대화 프로젝트 리소스로 제한되도록 합니다.

권한 세부 정보

정책 권한 세부 정보를 보려면 AWS 관리형 정책 참조 안내서의 DBModDiscoveryAndAssessment를 참조하세요.

AWS 관리형 정책: DBModProvisioningAndMigration

이 정책은 데이터베이스 현대화 프로젝트 AWS 변환을 위한 데이터베이스 프로비저닝 및 마이그레이션 기능을 제공합니다. 여기에는 마이그레이션 인프라를 생성 및 관리하고, 대상 데이터베이스를 프로비저닝하고, 마이그레이션 데이터를 저장할 수 있는 권한이 포함됩니다.

설명

이 정책에는 다음 권한이 포함되어 있습니다.

  • AWS DMS - 복제 서브넷 그룹, 인스턴스 프로파일, 데이터 공급자, 마이그레이션 프로젝트, 엔드포인트, 복제 인스턴스 및 복제 작업을 생성하고 관리할 수 있습니다. 메타데이터 모델 가져오기, 변환, 내보내기 및 평가와 같은 스키마 변환 작업을 포함합니다. 복제 인스턴스(생성, 삭제, 수정, 재부팅) 및 복제 작업(삭제, 시작, 중지, 평가)의 수명 주기 관리를 허용합니다. 모든 쓰기 작업은 데이터베이스 현대화 프로젝트에 대해 태그가 지정된 리소스로 제한됩니다.

  • Amazon RDS - 데이터베이스 서브넷 그룹, 데이터베이스 클러스터 및 데이터베이스 인스턴스를 생성할 수 있습니다. 데이터베이스 현대화 프로젝트를 위해 모든 리소스에 태그를 지정해야 합니다.

  • - 데이터베이스 현대화 이름 지정 접두사를 사용하여 보안 암호를 생성, 업데이트 및 태깅할 수 있습니다. 보안 암호 값을 검색하고 태그가 지정된 리소스의 보안 암호를 설명할 수 있습니다.

  • Amazon S3 - 마이그레이션 데이터 스토리지를 위한 S3 버킷 및 객체를 생성하고 관리할 수 있습니다. 버킷 태그 지정, 버전 관리 및 객체 수명 주기 작업을 포함합니다. 데이터베이스 현대화 이름 지정 접두사가 있는 버킷으로 제한됩니다.

  • AWS Identity and Access Management (IAM) - 특정 AWS DMS 서비스 역할을 AWS DMS 및 스키마 변환 서비스에 전달할 수 있습니다. 데이터베이스 작업에 필요한 Amazon RDS 서비스 연결 역할을 생성할 수 있습니다.

이 정책은 리소스 수준 권한, 태그 기반 조건 및 계정 수준 제한을 통해 최소 권한 액세스를 구현하여 작업이 동일한 AWS 계정 내의 데이터베이스 현대화 프로젝트 리소스로 제한되도록 합니다.

권한 세부 정보

정책 권한 세부 정보를 보려면 AWS 관리형 정책 참조 안내서의 DBModProvisioningAndMigration을 참조하세요.