AWS IAM 서비스를 사용하여 수동으로 AWS 교차 계정 액세스 권한 설정

교차 계정 액세스 권한을 사용하면 한 Amazon AWS 계정의 IAM 사용자가 다른 AWS 계정의 AWS 자원에 액세스할 수 있습니다. IAM 사용자에 대한 교차 계정 액세스를 설정한 후에는 해당 IAM 사용자의 액세스 및 비밀 키와 이 프로시저에서 작성하는 정책의 ARN (Amazon Resource Name) 을 IBM® QRadar® Cloud Visibility에 제공해야 합니다. 이 프로세스는 QRadar Cloud Visibility 에 여러 AWS 계정에서 필요한 자원에 대한 액세스를 제공합니다.

이 태스크에 대한 정보

이 태스크 전체에서 IAM 사용자를 포함하는 AWS 계정을 QRadar Cloud Visibility에 대한 " 신뢰할 수 있는 계정이라고 합니다. IAM 사용자가 액세스할 수 있는 AWS 계정은 "신뢰할 수 있는" 계정을 신뢰하므로 해당 계정을 QRadar Cloud Visibility 에 대한 "신뢰하는" 계정이라고 합니다.

신뢰받는 계정은 하나만 보유할 수 있으나, 신뢰하는 계정을 여러 개를 보유할 수 있습니다.

참고: 하나의 AWS 계정만 구성하는 경우 해당 계정은 신뢰할 수 있는 계정이면서 신뢰할 수 있는 계정입니다. 이 계정을 구성하려면 다음 두 프로시저를 모두 완료해야 합니다.
다음 수동 워크플로우를 사용하여 QRadar Cloud Visibility에 대한 교차 계정 액세스 권한으로 AWS 계정을 구성하거나 구성 설정에서 마법사를 사용하십시오.
  1. QRadar Cloud Visibility에 대해 구성할 AWS 계정을 나열하십시오.
  2. 목록의 AWS 계정 중 하나를 신뢰받는 계정으로 선택하십시오. 하나의 AWS 계정만 있는 경우에는 해당 계정이 신뢰받는 계정입니다.
  3. 신뢰받는 계정을 비롯하여, 목록에 있는 모든 계정은 신뢰하는 계정입니다. 하나의 AWS 계정만 있는 경우에는 해당 계정이 신뢰하는 계정입니다.
  4. 목록에 있는 모든 AWS 계정에 대해 신뢰 AWS 계정을 구성 하는 프로시저를 따르십시오.
  5. 프로시저에 따라 신뢰할 수 있는 AWS 계정을 구성하십시오.
  6. QRadar Cloud Visibility에서 Amazon AWS 계정 구성을 업데이트하십시오.

다음에 수행할 작업

신뢰하는 AWS 계정을 구성하십시오.