권한 세트 - AWS IAM Identity Center

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

권한 세트

권한 집합은 하나 이상의 IAM 정책 컬렉션을 정의하는 템플릿으로, 만들고 유지 관리하는 템플릿입니다. 권한 집합은 조직 내 사용자 및 그룹에 대한 AWS 계정 액세스 권한 할당을 단순화합니다. 예를 들어, DynamoDB 및 Aurora 서비스 관리 AWS RDS 정책이 포함된 데이터베이스 관리자 권한 집합을 생성하고 이 단일 권한 집합을 사용하여 데이터베이스 관리자에게 조직 AWS 내 대상 목록에 AWS 계정 대한 액세스 권한을 부여할 수 있습니다.

IAMIdentity Center는 권한 집합을 사용하여 한 명 이상의 사용자 또는 그룹에 액세스 권한을 할당합니다. AWS 계정 권한 집합을 할당하면 IAM Identity Center는 각 계정에 해당 IAM Identity Center 제어 IAM 역할을 생성하고 권한 집합에 지정된 정책을 해당 역할에 연결합니다. IAMIdentity Center는 역할을 관리하고, IAM Identity Center 사용자 포털을 사용하거나 사용자가 정의한 인증된 사용자가 역할을 수임하도록 허용합니다. AWS CLI  권한 집합을 수정할 때 IAM Identity Center는 해당 IAM 정책과 역할이 그에 따라 업데이트되도록 합니다.

권한 세트에 AWS 관리형 정책, 고객 관리형 정책, 인라인 정책, 직무 역할에 대한AWS 관리형 정책을 추가할 수 있습니다. AWS 관리형 정책 또는 고객 관리형 정책을 권한 경계로 할당할 수도 있습니다.

권한 세트를 생성하려면 권한 세트 생성, 관리 및 삭제을 참조하세요.