AWS IAM 서비스를 사용하여 수동으로 AWS 교차 계정 액세스 권한 설정
교차 계정 액세스 권한을 사용하면 한 Amazon AWS 계정의 IAM 사용자가 다른 AWS 계정의 AWS 자원에 액세스할 수 있습니다. IAM 사용자에 대한 교차 계정 액세스를 설정한 후에는 해당 IAM 사용자의 액세스 및 비밀 키와 이 프로시저에서 작성하는 정책의 ARN (Amazon Resource Name) 을 IBM® QRadar® Cloud Visibility에 제공해야 합니다. 이 프로세스는 QRadar Cloud Visibility 에 여러 AWS 계정에서 필요한 자원에 대한 액세스를 제공합니다.
이 태스크에 대한 정보
이 태스크 전체에서 IAM 사용자를 포함하는 AWS 계정을 QRadar Cloud Visibility에 대한 " 신뢰할 수 있는 계정이라고 합니다. IAM 사용자가 액세스할 수 있는 AWS 계정은 "신뢰할 수 있는" 계정을 신뢰하므로 해당 계정을 QRadar Cloud Visibility 에 대한 "신뢰하는" 계정이라고 합니다.
신뢰받는 계정은 하나만 보유할 수 있으나, 신뢰하는 계정을 여러 개를 보유할 수 있습니다.
참고: 하나의 AWS 계정만 구성하는 경우 해당 계정은 신뢰할 수 있는 계정이면서 신뢰할 수 있는 계정입니다. 이 계정을 구성하려면 다음 두 프로시저를 모두 완료해야 합니다.
다음 수동 워크플로우를 사용하여 QRadar Cloud
Visibility에 대한 교차 계정 액세스 권한으로 AWS 계정을 구성하거나 구성 설정에서 마법사를 사용하십시오.
- QRadar Cloud Visibility에 대해 구성할 AWS 계정을 나열하십시오.
- 목록의 AWS 계정 중 하나를 신뢰받는 계정으로 선택하십시오. 하나의 AWS 계정만 있는 경우에는 해당 계정이 신뢰받는 계정입니다.
- 신뢰받는 계정을 비롯하여, 목록에 있는 모든 계정은 신뢰하는 계정입니다. 하나의 AWS 계정만 있는 경우에는 해당 계정이 신뢰하는 계정입니다.
- 목록에 있는 모든 AWS 계정에 대해 신뢰 AWS 계정을 구성 하는 프로시저를 따르십시오.
- 프로시저에 따라 신뢰할 수 있는 AWS 계정을 구성하십시오.
- QRadar Cloud Visibility에서 Amazon AWS 계정 구성을 업데이트하십시오.