클라우드 라이센스 추정기에 대한 Amazon Web Service 자격 증명 구성
이 작업은 지정된 계정에 대한 IAM 사용자의 영구 자격 증명을 구성하는 방법을 안내합니다.
시작하기 전에
필요한 역할: 관리자
이 태스크 정보
지정된 계정에 대해 STS API를 사용하여 임시 자격 증명을 생성하도록 IAM 역할을 구성할 수 있습니다. 임시 자격 증명에 IAM 역할을 사용하는 경우 구성 양식에서 자격 증명 ID는 선택 사항입니다. 그러나 AWS 서비스 계정의 경우 서비스 계정에서 IAM 역할을 구성해야 합니다. 임시 자격 증명을 생성할 자격 증명이 하나 이상의 서비스 계정에 있는지 확인합니다.
프로시저
CLE에 대한 AWS 서비스 계정 구성
자격 증명과 마스터 계정에 따라 AWS 서비스 계정을 구성하는 방법에는 여러 가지가 있습니다.
시작하기 전에
필요한 역할: 관리자
이 태스크 정보
서비스 계정은 다음 옵션으로 구성할 수 있습니다.
-
영구 자격 증명으로 서비스 계정을 구성합니다. 영구 자격 증명으로 구성된 계정을 접근자 계정이라고 합니다. 이 계정은 관리 계정 또는 구성원 계정일 수 있습니다.
-
IAM 역할로 관리 계정을 구성합니다.
-
사용자 지정 IAM 역할을 가진 구성원 계정을 구성합니다. 구성원 계정이 기본 IAM 역할(OrganizationAccountAccessRole)을 사용하여 임시 자격 증명을 생성하는 경우 구성원 계정에 대한 서비스 계정을 구성할 필요가 없습니다.
프로시저
AWS 계정 구성 생성 및 CLE 보고서 생성
이 도구는 관리 계정 및 단일 구독을 지원합니다. 관리 계정에는 해당 계정의 모든 구독이 포함됩니다.
시작하기 전에
필요한 역할: 관리자