클라우드 라이센스 추정기에 대한 Amazon Web Service 자격 증명 구성

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 3분
  • 이 작업은 지정된 계정에 대한 IAM 사용자의 영구 자격 증명을 구성하는 방법을 안내합니다.

    시작하기 전에

    필요한 역할: 관리자

    이 태스크 정보

    지정된 계정에 대해 STS API를 사용하여 임시 자격 증명을 생성하도록 IAM 역할을 구성할 수 있습니다. 임시 자격 증명에 IAM 역할을 사용하는 경우 구성 양식에서 자격 증명 ID는 선택 사항입니다. 그러나 AWS 서비스 계정의 경우 서비스 계정에서 IAM 역할을 구성해야 합니다. 임시 자격 증명을 생성할 자격 증명이 하나 이상의 서비스 계정에 있는지 확인합니다.

    프로시저

    1. 다음으로 이동 필터 탐색기 > 모두 > ITOM 클라우드 라이센스 추정기 > .
    2. 홈페이지에서 자격 증명으로 이동을 선택하여 자격 증명(discovery_credentials) 페이지를 엽니다.
    3. 선택 신규 > AWS 자격 증명 필요한 정보를 입력합니다.
      구성을 만들 때 사용되는 자격 증명 ID 가 생성됩니다.

    CLE에 대한 AWS 서비스 계정 구성

    자격 증명과 마스터 계정에 따라 AWS 서비스 계정을 구성하는 방법에는 여러 가지가 있습니다.

    시작하기 전에

    필요한 역할: 관리자

    이 태스크 정보

    서비스 계정은 다음 옵션으로 구성할 수 있습니다.
    • 영구 자격 증명으로 서비스 계정을 구성합니다. 영구 자격 증명으로 구성된 계정을 접근자 계정이라고 합니다. 이 계정은 관리 계정 또는 구성원 계정일 수 있습니다.

    • IAM 역할로 관리 계정을 구성합니다.

    • 사용자 지정 IAM 역할을 가진 구성원 계정을 구성합니다. 구성원 계정이 기본 IAM 역할(OrganizationAccountAccessRole)을 사용하여 임시 자격 증명을 생성하는 경우 구성원 계정에 대한 서비스 계정을 구성할 필요가 없습니다.

    프로시저

    1. 다음으로 이동 필터 탐색 > 모두 > ITOM 클라우드 라이센스 추정기 > .
    2. 서비스 계정 목록 아이콘을 선택합니다.
    3. 서비스 계정 페이지에서 새로 만들기를 선택합니다.
    4. 옵션: 영구 자격 증명으로 서비스 계정을 구성하려면 다음 정보를 입력하십시오.
      • 이름: AWS 계정 이름을 입력합니다.

      • 클라우드 제공자: AWS를 선택합니다.

      • 계정 ID: AWS 계정 ID를 입력합니다.

      • 마스터 계정: 관리 계정인 경우 선택합니다.

      • 자격 증명: 영구 자격 증명에 대해 생성된 AWS 자격 증명 ID를 선택합니다.

      • 마스터 계정: 해당되지 않으면 비워 둡니다.

      • 접근자 계정 및 접근자 역할 ARN: 영구 자격 증명에는 적용할 수 없습니다.

    5. 옵션: IAM 역할로 관리 계정을 구성하려면 다음 정보를 입력합니다.
      • 이름: AWS 계정 이름을 입력합니다.

      • 클라우드 제공자: AWS를 선택합니다.

      • 계정 ID: AWS 계정 ID를 입력합니다.

      • 마스터 계정: 관리 계정인 경우 선택합니다.

      • 자격 증명: 비워 둡니다. 이 계정에는 자격 증명이 필요하지 않습니다.

      • 마스터 계정: 비워 둡니다.

      • 접근자 계정: 이 관리 계정의 IAM 역할과 신뢰 관계가 있는 계정을 선택합니다.

      • 접근자 역할 ARN: IAM 역할의 전체 ARN을 입력합니다.
    6. 옵션: 사용자 지정 IAM 역할로 구성원 계정을 구성하려면 다음 정보를 입력합니다.
      • 이름: AWS 계정 이름을 입력합니다.

      • 클라우드 제공자: AWS를 선택합니다.

      • 계정 ID: AWS 계정 ID를 입력합니다.

      • 마스터 계정: 구성원 계정이므로 선택하지 마십시오.

      • 자격 증명: 비워 둡니다. 이 계정에는 자격 증명이 필요하지 않습니다.

      • 마스터 계정: 목록에서 관리 계정을 선택합니다.

      • 접근자 계정: 이 멤버 계정의 IAM 역할과 신뢰 관계가 있는 계정을 선택합니다. 관리 계정 또는 다른 구성원 계정일 수 있습니다.

      • 접근자 역할 ARN: IAM 역할의 전체 ARN을 입력합니다.
    7. 계정 유형에 대한 관련 정보를 제공한 후 저장을 선택합니다.

    AWS 계정 구성 생성 및 CLE 보고서 생성

    이 도구는 관리 계정 및 단일 구독을 지원합니다. 관리 계정에는 해당 계정의 모든 구독이 포함됩니다.

    시작하기 전에

    필요한 역할: 관리자

    프로시저

    1. 다음으로 이동 필터 탐색 > 모두 > ITOM 클라우드 라이센스 추정기 > .
    2. 홈페이지에서 구성 만들기를 선택하여 구성 만들기 팝업을 엽니다.
    3. 다음 상세 정보를 입력합니다.
      • 이름: 구성의 이름을 입력합니다.
      • 클라우드 제공자: 목록에서 AWS 를 선택합니다. 자격 증명 기반 옵션을 선택하면 추가 필드가 나타납니다.
      • 계정 ID: AWS 계정 ID를 입력합니다.
      • 관리 그룹: 계정 ID가 관리 계정인 경우 이 확인란을 선택합니다.
      • 자격 증명: 이 계정에 대해 구성된 AWS 자격 증명을 선택합니다.
        • 구성 집계기 계정: 집계기가 생성된 계정 ID를 입력합니다.
        • 구성 집계기 이름: AWS Config 집계기의 이름을 입력합니다.
        • Config aggregator region(구성 집계기 리전): 집계기가 생성된 AWS 리전을 입력합니다.
      • 활성화: 이 옵션을 활성화합니다.
    4. License Estimator 저장 및 실행을 선택합니다.

      구성이 저장되고 도구에서 보고서가 생성됩니다. 보고서 생성 상태를 추적할 수 있는 보고서 페이지로 리디렉션됩니다.

    5. 보고서 페이지에서 자원 보고서 다운로드를 선택하여 보고서의 PDF를 다운로드합니다.