AWS Organizations를 사용하는 회사에 100개 이상의 AWS 계정이 있으며 앞으로 더 추가할 계획입니다. 이 회사는 외부 기업 자격 증명 공급자(IdP)도 사용합니다. 회사는 확장성과 운영 효율성을 극대화하면서 사용자에게 이러한 계정에 대한 역할 기반 액세스를 제공해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS IAM Identity Center를 활성화합니다. IAM Identity Center를 회사의 기존 IdP와 통합합니다. 필요한 액세스 패턴에 대한 권한 세트를 생성하고 필요에 따라 사용자 및 계정에 할당합니다..
이것이 정답인 이유
AWS IAM Identity Center는 다중 계정 환경에서 확장 가능한 중앙 집중식 액세스 관리를 제공합니다. 기존 IdP와 통합하여 사용자에게 익숙한 인증 경험을 제공하며, 권한 세트를 통해 여러 계정에 걸쳐 일관된 역할 기반 액세스를 쉽게 할당할 수 있습니다. 이는 100개 이상의 계정과 향후 추가될 계정에 대한 운영 효율성을 극대화합니다.
각 계정에 전용 IAM 사용자를 생성하는 것은 관리 오버헤드가 매우 크고 확장성이 떨어집니다. 중앙 자격 증명 계정에 IAM 역할을 배포하는 방식은 가능하지만, IAM Identity Center가 제공하는 통합된 관리 및 사용자 프로비저닝 기능을 활용하지 못합니다. 각 계정에서 IdP와의 신뢰 관계를 통해 IAM 역할을 생성하고 SAML 조건 키를 사용하는 방식은 복잡하고 관리하기 어렵습니다.