AWS Identity and Access Management, 계정 액세스 관리자를 통해 인력 사용자에게 IAM 역할을 할당하는 과정 간소화
AWS Identity and Access Management(IAM)가 인력 사용자에게 IAM 역할을 할당하는 과정을 간소화하는 기능인 계정 액세스 관리자를 출시했습니다. 관리자는 이제 계정 액세스 관리자 기능을 사용하여 AWS 계정 내 IAM 역할을 AWS IAM Identity Center의 인력 사용자와 그룹에 할당할 수 있습니다. 이 기능은 권한 관리 유연성, 사용자 인식, 단일 페더레이션 지점을 모두 제공합니다. AWS IAM 콘솔, AWS SDK, CloudFormation/CDK를 통해 액세스할 수 있습니다.
이전에는 고객이 AWS 계정에 대한 인력 액세스 권한을 부여할 때 2가지 대안적인 액세스 관리 방식 중 1개를 사용할 수 있었습니다. 하나는 사용자를 개별적으로 각 AWS 계정에 페더레이션하고, 각 AWS 계정의 IAM 역할을 사용하여 사용자 권한을 좁게 정의하는 방법입니다. 또 하나는 IAM Identity Center를 통해 사용자를 1회 페더레이션하고, AWS 관리형 권한 세트를 조정 및 프로비저닝하여 중앙에서 액세스를 맞춤 설정하고 관리하는 방법입니다. 새로 출시된 계정 액세스 관리자는 IAM Identity Center의 단일 페더레이션 지점, 사용자 인식과 IAM 역할의 유연성을 모두 원하는 고객에게 솔루션을 제공합니다.
계정 액세스 관리자는 추가 비용 없이 제공되며, 모든 AWS 상용 리전에 기본적으로 활성화되어 배포됩니다. 자세히 알아보고 시작하려면 AWS Identity and Access Management 사용 설명서를 참조하십시오.