기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
이 장에서는 AWS Control Tower 랜딩 존에서 멤버 계정을 프로비저닝하고 관리하기 위한 개요와 절차를 설명합니다.
또한 기존 AWS 계정을 AWS Control Tower에 등록하기 위한 개요와 절차도 포함되어 있습니다.
AWS Control Tower의 계정에 대한 자세한 내용은 AWS Control Tower AWS 계정 의 정보 섹션을 참조하세요. AWS Control Tower에 여러 계정을 등록하는 방법에 대한 자세한 내용은 AWS Control Tower에 기존 조직 단위 등록 섹션을 참조하세요.
참고
프로비저닝, 업데이트 및 등록을 포함하여 최대 5개의 계정 관련 작업을 동시에 수행할 수 있습니다.
AWS Control Tower가 계정을 생성할 때 발생하는 상황
AWS Control Tower의 새 계정은 AWS Control Tower AWS Organizations및 간의 상호 작용에 의해 생성 및 프로비저닝됩니다 AWS Service Catalog. AWS Control Tower 콘솔을 AWS 계정 사용하여 기존를 등록하는 단계는 섹션을 참조하세요기존 계정 등록.
계정 생성의 내부 작동 원리
-
예를 들어 AWS Control Tower Account Factory 페이지에서 또는 AWS Service Catalog 콘솔에서 직접 또는 Service Catalog
ProvisionProduct
API를 호출하여 요청을 시작합니다. -
AWS Service Catalog 는 AWS Control Tower를 호출합니다.
-
AWS Control Tower는 워크플로를 시작하며, 첫 번째 단계에서
CreateAccount
API를 호출합니다 AWS Organizations . -
가 계정을 AWS Organizations 생성한 후 AWS Control Tower는 블루프린트 및 제어를 적용하여 프로비저닝 프로세스를 완료합니다.
-
Service Catalog는 프로비저닝 프로세스가 완료되었는지 확인하기 위해 AWS Control Tower를 계속 폴링합니다.
-
AWS Control Tower의 워크플로가 완료되면 Service Catalog는 계정의 상태를 최종 확정하고 사용자(요청자)에게 결과를 알립니다.
계정 보안
AWS Organizations 설명서에서 AWS Control Tower 관리 계정 및 멤버 계정의 보안을 강화하는 모범 사례에 대한 지침을 찾을 수 있습니다.