다양한 아마존 에디션 QuickSight - 아마존 QuickSight

중요: Amazon QuickSight 분석 워크스페이스를 재설계했습니다. 콘솔의 새로운 모습을 반영하지 않는 스크린샷이나 절차 텍스트가 나타날 수 있습니다. QuickSight 스크린샷과 절차 텍스트를 업데이트하는 중입니다.

기능이나 항목을 찾으려면 빠른 검색창을 사용하세요.

QuickSight의 새로운 모습에 대한 자세한 내용은 Amazon에서의 새로운 분석 경험 소개를 참조하십시오 QuickSight.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

다양한 아마존 에디션 QuickSight

QuickSight Amazon은 스탠다드 에디션과 엔터프라이즈 에디션을 제공합니다. 가용성, 사용자 관리, 권한, 보안 등 두 가지 에디션의 차이점에 대해 자세히 알아보려면 다음 항목을 참조하십시오.

두 에디션 모두 데이터 시각화 생성 및 공유를 위한 전체 기능 세트를 제공합니다. 엔터프라이즈 에디션은 추가적으로 저장 데이터 암호화 기능과 Microsoft Active Directory 통합 기능도 제공합니다. 엔터프라이즈 에디션에서는 AWS Directory Service에서 Microsoft Active Directory 디렉터리를 선택합니다. 이 액티브 디렉터리를 사용하여 Amazon QuickSight 사용자 및 관리자를 식별하고 관리합니다.

Amazon QuickSight 에디션에서 제공하는 다양한 기능 및 가격에 대한 자세한 내용은 Amazon QuickSight 가격을 참조하십시오.

에디션 가용성

모든 에디션은 현재 QuickSight Amazon에서 AWS 리전 지원하는 모든 에디션으로 제공됩니다.

Amazon QuickSight 구독을 시작하는 용량 지역은 계정의 기본 SPICE용량이 할당되는 곳입니다. 하지만 추가 SPICE 용량을 구매하고 지원되는 다른 모든 AWS 리소스에 액세스할 수 AWS 리전 있습니다.

원하는 기본 용량 지역을 선택하여 스탠다드 에디션을 사용하여 새 Amazon QuickSight 구독을 시작할 수 있습니다. 그런 다음 언제든지 엔터프라이즈 에디션으로 업그레이드할 수 있습니다.

엔터프라이즈 계정 설정을 관리하려면 세션에 대한 리전을 임시로 미국 동부(버지니아) 리전으로 변경해야 합니다. 계정 설정 편집이 완료되면 다시 변경할 수 있습니다. 이러한 설정에는 구독 알림 이메일 변경, IAM 액세스 요청 활성화, AWS 리소스 액세스 편집, Amazon 구독 취소가 포함됩니다. QuickSight

에디션 간 사용자 관리

사용자 관리는 Amazon QuickSight 스탠다드 에디션과 엔터프라이즈 에디션 간에 다릅니다. 두 에디션 모두 Security Assertion Markup Language 2.0(SAML 2.0)을 통해 자격 증명 연동 또는 연동 Single Sign-On(IAM Identity Center)을 지원합니다.

스탠다드 에디션에 대한 사용자 관리

스탠다드 에디션에서는 사용자를 초대하고 해당 AWS Identity and Access Management 사용자가 자격 증명을 사용하여 Amazon에 액세스하도록 허용할 수 QuickSight 있습니다. 또는 이메일 주소가 있는 사람을 초대하여 Amazon QuickSight 전용 계정을 만들 수도 있습니다. QuickSight 사용자 계정을 생성하면 Amazon은 해당 사용자에게 계정 활성화를 요청하는 이메일을 QuickSight 보냅니다.

QuickSight 사용자 계정을 생성할 때 관리자 역할이나 사용자 역할을 할당하도록 선택할 수도 있습니다. 이 역할 할당은 Amazon에서의 사용자 권한을 결정합니다 QuickSight. Amazon에서 계정을 추가, 변경 및 삭제하여 모든 사용자 관리를 수행합니다 QuickSight.

엔터프라이즈 에디션에 대한 사용자 관리

엔터프라이즈 에디션에서 관리 액세스를 위해 하나 이상의 IAM Identity Center 또는 Microsoft Active Directory 그룹을 선택할 수 있습니다. 이 그룹의 모든 사용자는 QuickSight 관리자로 Amazon에 로그인할 권한이 있습니다. 또 사용자가 액세스할 수 있도록 AWS Directory Service에서 하나 이상의 IAM Identity Center Microsoft Active Directory 그룹을 선택할 수도 있습니다. 이 그룹의 모든 사용자는 QuickSight 사용자로 Amazon에 로그인할 권한이 있습니다.

중요

IAM Identity Center를 사용하면 최종 사용자와 AWS 로그인 포털을 공유하여 액세스할 QuickSight 수 있습니다. 자세한 내용은 AWS 액세스 포털에 로그인을 참조하십시오.

Active Directory를 사용하면 Amazon QuickSight 관리자와 사용자에게 아마존 액세스 권한이 자동으로 통보되지 않습니다 QuickSight. 로그인 URL, 계정 이름과 자격 증명을 담은 이메일을 사용자에게 보내 주어야 합니다.

QuickSightAmazon에 연결한 IAM ID 센터 또는 Microsoft Active Directory 그룹에서 사람을 추가하거나 제거해야만 엔터프라이즈 에디션 계정을 추가하거나 제거할 수 있습니다. QuickSight 사용자 계정을 추가할 때 해당 권한은 IAM ID 센터 또는 Microsoft Active Directory 그룹이 관리 그룹인지 QuickSight Amazon의 사용자 그룹인지에 따라 달라집니다.

에 대한 사용자의 액세스 권한을 제거하려면 QuickSight IAM ID 센터 또는 Microsoft Active Directory 그룹에서 사용자를 제거하거나 Amazon의 관련 역할에서 IAM ID 센터 또는 Microsoft Active Directory 그룹을 제거하십시오. QuickSight

다른 에디션에 대한 권한

스탠다드 에디션에서는 모든 Amazon QuickSight 관리자가 구독 및 SPICE 용량을 관리할 수 있습니다. 또한 계정을 추가, 수정 및 삭제할 수 있습니다.

AWS리소스에 대한 Amazon 권한을 관리하고 Amazon 구독을 취소하려면 추가 IAM QuickSight 권한이 필요합니다. QuickSight 이러한 작업은 Amazon에서 관리자 권한이 있는 IAM 사용자 또는 Amazon QuickSight 계정을 만든 IAM 사용자 또는 AWS 계정만 수행할 수 있습니다. QuickSight

QuickSightAmazon의 AWS 리소스에 대한 액세스를 관리하려면 다음 중 하나로 로그인해야 합니다.

  • Amazon QuickSight 관리자인 모든 IAM 사용자

  • Amazon QuickSight 계정을 생성한 IAM 사용자 또는 AWS 루트 계정

Amazon QuickSight 관리자인 모든 IAM ID 센터 또는 Microsoft Active Directory 사용자는 구독 및 SPICE 용량을 관리할 수 있습니다.

AWS리소스에 대한 액세스를 관리하거나 Amazon 구독을 취소하려면 추가 IAM 권한이 필요합니다. QuickSight 관리자가 이러한 작업을 수행하려면 IAM 권한으로 로그인해야 합니다.

다음 표에는 선택한 액세스 유형에 QuickSight 따라 수행할 수 있는 관리자 작업이 요약되어 있습니다.

관리자 조치 IAM 권한 QuickSight 관리자 (비 IAM)

자산 관리

보안 및 권한

VPC 연결 관리

KMS 키

계정 설정

계정 사용자 지정

사용자 관리

사용자 구독

모바일 설정

도메인 및 임베딩

SPICE 용량