AWS 교차 계정 설정 수정
나중에 AWS 계정을 추가하거나 제거하여 교차 계정 설정을 수정할 수 있습니다.
프로시저
- 신뢰하는 계정을 추가하려면 다음 단계를 따르십시오.
- t_Qapps_CSA_configure_trusting_AWS_account.html#task_xdl_1kd_fhb의 단계를 따르십시오.
- t_Qapps_CSA_configure_trusted_AWS_account.html#task_ety_k32_fhb의 2b 단계에서 JSON을 수정하십시오. 예를 들어,
ID가 Trusting_Account_3_ID인 신뢰하는 계정을 추가하려는 경우에는 2b단계의 예에 있는 JSON을 다음과 같이 수정하십시오.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole" }, { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole" }, { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusting_Account_2_ID:role/CVAppAssumeRole" }, { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusting_Account_3_ID:role/CVAppAssumeRole" } ] }
- 신뢰하는 계정을 제거하려면 다음 단계를 따르십시오.
- 신뢰 계정 구성 절차에서 생성한 CVAppAssumeRole 및 CVAPIAccessPolicy 을 삭제합니다.
- 신뢰할 수 있는 계정 구성의 2b 단계에서 JSON을 수정하십시오. 예를 들어, ID가 Trusting_Account_2_ID인 신뢰하는 계정을 삭제하려는 경우에는 2b단계의 예에 있는 JSON을 다음과 같이 수정하십시오.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole" }, { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole" } ] }