네트워크 방화벽 및 DNS 방화벽 정책에 대한 리소스 공유
Firewall Manager 네트워크 방화벽 및 DNS 방화벽 정책을 관리하려면 AWS Resource Access Manager의 AWS Organizations로 리소스 공유를 활성화해야 합니다. 이렇게 하면 Firewall Manager에서 이러한 정책 유형을 생성할 때 계정 전체에 보호 기능을 배포할 수 있습니다.
리소스 공유를 활성화하려면 AWS Resource Access Manager 사용 설명서의 AWS Organizations 공유 활성화의 지침을 따르십시오.
리소스 공유 관련 문제
AWS RAM를 사용하여 이를 활성화하도록 설정하거나 이를 필요로 하는 Firewall Manager 정책을 사용할 때 리소스 공유에 문제가 발생할 수 있습니다.
이러한 문제의 예는 다음과 같습니다.
지침에 따라 공유를 활성화하면 AWS RAM 콘솔에서 AWS Organizations 공유 활성화 선택 항목이 회색으로 표시되며 선택할 수 없습니다.
Firewall Manager에서 리소스 공유가 필요한 정책을 적용하면 정책이 비준수로 표시되고 리소스 공유 또는 AWS RAM이 활성화되지 않았음을 나타내는 메시지가 표시됩니다.
리소스 공유에 문제가 발생하는 경우 다음 절차에 따라 활성화해 보십시오.
리소스 공유 활성화 재시도
다음 옵션 중 하나를 사용하여 공유를 다시 활성화합니다.
(선택 사항) AWS RAM 콘솔을 통해 AWS Resource Access Manager 사용 설명서의 AWS Organizations 공유 활성화의 지침을 따르십시오.
(선택 사항) AWS RAM API를 사용하여
EnableSharingWithAwsOrganization
를 호출합니다. EnableSharingWithAwsOrganization의 문서를 참조하세요.