AWS 교차 계정 설정 수정

나중에 AWS 계정을 추가하거나 제거하여 교차 계정 설정을 수정할 수 있습니다.

프로시저

  1. 신뢰하는 계정을 추가하려면 다음 단계를 따르십시오.
    1. t_Qapps_CSA_configure_trusting_AWS_account.html#task_xdl_1kd_fhb의 단계를 따르십시오.
    2. t_Qapps_CSA_configure_trusted_AWS_account.html#task_ety_k32_fhb의 2b 단계에서 JSON을 수정하십시오. 예를 들어, ID가 Trusting_Account_3_ID인 신뢰하는 계정을 추가하려는 경우에는 2b단계의 예에 있는 JSON을 다음과 같이 수정하십시오.
      {
      	"Version": "2012-10-17",
      	"Statement": [
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_2_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_3_ID:role/CVAppAssumeRole"
      		}	
      	]
      }
      
  2. 신뢰하는 계정을 제거하려면 다음 단계를 따르십시오.
    1. 신뢰 계정 구성 절차에서 생성한 CVAppAssumeRoleCVAPIAccessPolicy 을 삭제합니다.
    2. 신뢰할 수 있는 계정 구성의 2b 단계에서 JSON을 수정하십시오. 예를 들어, ID가 Trusting_Account_2_ID인 신뢰하는 계정을 삭제하려는 경우에는 2b단계의 예에 있는 JSON을 다음과 같이 수정하십시오.
      {
      	"Version": "2012-10-17",
      	"Statement": [
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole"
      		}	
      	]
      }
      

다음에 수행할 작업

AWS Security Hub와 통합의 프로시저를 완료하십시오.