기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
에서 Amazon Q 활성화 AWS Supply Chain
참고
AWS Supply Chain 관리자만 Amazon Q in을 활성화할 수 있습니다 AWS Supply Chain.
에서 Amazon Q를 활성화하려면 다음 절차를 AWS Supply Chain수행합니다.
-
AWS Supply Chain 대시보드의 왼쪽 탐색 창에서 설정 아이콘을 선택합니다.
-
조직에서 조직 프로필을 선택합니다.
조직 프로필 페이지가 나타납니다.
Amazon Q에 대한 액세스 활성화...에서 Amazon Q in AWS Supply Chain 버튼을 밀어 Amazon Q in을 활성화 AWS Supply Chain 하고 공급망에 대해 질문합니다.
저장(Save)을 선택합니다.
AWS Supply Chain 액세스 창에서 Amazon Q 확인 창이 나타납니다.
승인을 선택합니다.
Amazon Q 대화 상자 창이 페이지 오른쪽에 자동으로 표시됩니다. Amazon Q 아이콘을 선택하여 페이지를 숨기거나 숨길 수 있습니다.
기존 AWS Supply Chain 사용자를 위한 사전 조건
참고
AWS Supply Chain 릴리스의 Amazon Q 이전에 AWS Supply Chain 인스턴스가 생성된 경우 아래 절차에 따라 인스턴스 권한을 업데이트해야 합니다.
IAM 콘솔에서 인스턴스 역할을 업데이트하려면 다음 단계를 수행합니다.
KMS 정책에 나열된 모든 권한이 AWS Supply Chain 인스턴스에 사용되는 KMS 키 정책에 추가되었는지 확인합니다.
IAM 콘솔에서 AWS Supply Chain InstanceId로 인스턴스 역할을 찾습니다. AWS Supply Chain 콘솔에서 AWS Supply Chain InstanceId 찾을 수 있습니다.
다음 정책을 역할에 인라인 정책으로 연결합니다.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AccessKmsToEnableAscQ", "Effect": "Allow", "Action": "kms:CreateGrant", "Resource": "{{
kmsKeyArn
}}", "Condition": { "ForAllValues:StringEquals": { "kms:GrantOperations": [ "Encrypt", "Decrypt", "GenerateDataKey", "GenerateDataKeyWithoutPlaintext", "DescribeKey" ] }, "StringLike": { "kms:ViaService": "scn.*.amazonaws.com" }, "Bool": { "kms:GrantIsForAWSResource": true } } }, { "Sid": "AccessKmsToInteractWithAscQ", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey" ], "Resource": "{{kmsKeyArn
}}", "Condition": { "StringLike": { "kms:ViaService": "scn.*.amazonaws.com" } } } ] }를 AWS Supply Chain 인스턴스에 사용된 실제 AWS KMS 키 Arn
kmsKeyArn
으로 바꿉니다.