View a markdown version of this page

역할 관리자를 사용하여 자동으로 역할 생성 - AWS Identity and Access Management

역할 관리자를 사용하여 자동으로 역할 생성

많은 AWS 서비스는 IAM 역할을 사용하여 사용자를 대신하여 작업을 수행합니다. IAM 역할 관리자는 이러한 역할을 자동으로 프로비저닝하는 선택적 계정 설정이므로 직접 설정할 필요가 없습니다. 역할 관리자는 IAM을 추가로 수동 구성하지 않고도 AWS 서비스를 사용하여 빌드를 시작할 수 있도록 설계되었습니다.

역할 관리자는 이 페이지의 AWS 역할 관리자를 지원하는 서비스 콘솔에 나열된 일부 AWS 서비스 콘솔에서 사용할 수 있습니다.

역할 관리자의 작동 방식

역할 관리자가 활성화되면, 이는 관련 콘솔 워크플로의 일부로 서비스 및 리소스에 적합한 역할을 제공합니다. 지원되는 서비스 콘솔에는 역할 관리자를 사용할 수 있는 시기가 표시됩니다. 역할 관리자가 제공하는 역할을 수락하는 데는 추가 작업이 필요하지 않습니다. 예를 들어, 콘솔에서 AWS Lambda 함수를 생성하는 경우 Lambda는 기본적으로 역할 관리자를 사용하여 함수의 실행 역할을 생성합니다. 다른 역할을 사용하려면 기존 역할을 선택하거나 수동으로 새 역할을 생성합니다.

역할 관리자는 역할의 신뢰 정책, 그리고 서비스와 사용 사례에 대한 권한 정의인 역할 템플릿을 적용하여 작동합니다. 각 서비스에서 사용하는 템플릿에 대한 자세한 내용은 역할 템플릿 개요을 참조하세요. 정의된 작업용 템플릿은 해당 작업에 필요한 작업만 부여합니다. 자체 코드 실행과 같은 개방형 작업용 템플릿은 AWS API에 대한 광범위한 액세스 권한을 부여하므로, 각 서비스에 대한 액세스 권한을 직접 부여하지 않고도 빌드할 수 있습니다.

역할 관리자가 생성한 IAM 역할은 사용자가 생성한 다른 역할처럼 동작합니다. 이를 보거나 편집하거나 삭제할 수 있습니다. 또한 각 역할에는 해당 역할 템플릿의 출처가 기록되므로 역할 관리자에 의해 생성된 역할을 식별할 수 있습니다. AWS CloudTrail은 역할 관리자가 역할을 생성할 때 이를 로깅하므로 각 역할이 언제 어떻게 생성되었는지 감사할 수 있습니다.

사전 조건

역할 관리자를 활성화하거나 비활성화하려면 iam:PutAccountProperties 권한이 필요합니다. AWS 관리형 정책 IAMFullAccess에는 이 권한이 포함되어 있습니다. 역할 관리자에게 필요한 모든 권한은 역할 관리자에 대한 액세스 관리를 참조하세요.

역할 관리자를 활성화/비활성화하는 방법(콘솔)

IAM 콘솔의 계정 설정 페이지에서 역할 관리자를 활성화하거나 비활성화할 수 있습니다. 이 페이지에는 계정에 역할 관리자가 활성화되어 있는지 여부 역시 표시됩니다.

  1. AWS Management Console에 로그인하고 IAM 콘솔을 엽니다.

  2. 탐색 창에서 계정 설정(Account settings)를 선택합니다.

  3. 역할 관리자 섹션에서 활성화 또는 비활성화를 선택합니다.

역할 관리자에 의해 생성된 역할은 역할 관리자를 비활성화해도 삭제되지 않습니다.

참고

대부분의 AWS 계정에서 역할 관리자는 기본적으로 비활성화되어 있습니다. 그러나 새로운 AWS 경험을 사용하여 계정을 생성한 경우, 역할 관리자는 기본적으로 활성화되어 있으며 고급 기능을 활성화할 때까지 비활성화할 수 없습니다. 자세한 내용은 고급 AWS 기능 활성화를 참조하세요.

AWS 역할 관리자를 지원하는 서비스 콘솔

역할 관리자는 다음 AWS 서비스 콘솔에 대한 역할 생성을 지원합니다.

  • AWS Elastic Beanstalk

  • Amazon EventBridge

  • AWS Lambda

  • Amazon SageMaker Unified Studio

  • AWS Secrets Manager

  • AWS 단계 함수

AWS는 시간이 지남에 따라 서비스 지원을 계속 추가할 예정입니다. 각 서비스에서 사용하는 역할 템플릿에 대한 자세한 내용은 역할 템플릿 개요을 참조하세요.