AWS 계정의 임시 액세스 권한 상승 - AWS IAM Identity Center

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS 계정의 임시 액세스 권한 상승

에 대한 모든 액세스 AWS 계정 에는 일정 수준의 권한이 포함됩니다. 프로덕션 환경의 구성 변경과 같은 민감한 작업은 범위와 잠재적 영향으로 인해 특별한 처리가 필요합니다. 임시 승격 액세스(저스트 인 타임 액세스라고도 함)는 지정된 시간 동안 특정 작업을 수행하기 위한 권한 사용을 요청, 승인 및 추적하는 방법입니다. 임시 승격된 액세스는 권한 집합 및 다단계 인증과 같은 다른 형태의 액세스 제어를 보완합니다.

참고

비즈니스 연속성을 보장하려면 에 대한 긴급 액세스를 설정하는 AWS Management Console 것이 좋습니다.

고객의 다양한 요구 사항을 해결하기 위해는 AWS Security Competency 파트너의 솔루션과 AWS IAM Identity Center 통합합니다.는 이러한 솔루션이 일반적인 임시 승격된 액세스 요구 사항을 충족하는지 AWS 확인합니다. 비즈니스, 클라우드 환경의 아키텍처, 예산 등 고유한 요구 사항과 기본 설정에 가장 적합한 솔루션을 선택할 수 있도록 각 파트너 솔루션을 신중하게 검토하는 것이 좋습니다.

검증된 솔루션에는 Apono Access Management Platform, CyberArk Secure Cloud Access, Okta Access RequestsTenable(이전에는 Ermetic)이 포함됩니다.

파트너는 파트너 센터에서 AWS 보안 역량 애플리케이션을 사용하여 솔루션을 추천할 수 있습니다. 자세한 내용은 AWS 보안 역량 파트너를 참조하세요.

참고

리소스 기반, Amazon Elastic Kubernetes Service 또는를 사용하는 경우 just-in-time 솔루션을 선택하기 전에 리소스 정책, Amazon EKS 클러스터 구성 맵 및 AWS KMS 키 정책의 권한 세트 참조를 AWS Key Management Service참조하세요.