1 個回答
- 最新
- 最多得票
- 最多評論
0
여러가지 개념이 혼재되어 있으신 것 같습니다.
- AWS 계정은 처음 가입 시 이메일로 가입을 하게 되며, 이 이메일은 AWS 계정의 루트 계정이라고 부릅니다. 빌링 단위는 기본적으로 AWS 계정 단위로 진행됩니다.
- IAM 계정은 루트 계정이 만들 수 있는 일종의 서브 아이디로 권한을 제한시켜 사용할 수 있는 사용자이고, 일반적인 사용을 하실 때에는 IAM 계정을 통해 AWS 계정을 로그인하시는 것을 권장합니다.
- AWS Organization 은 여러개의 AWS 계정을 묶어서 관리할 수 있는 개념입니다. IAM 은 각 AWS 계정 별로 유효하며, IAM Identity Center 등의 Identity provider 를 연결해서 통합하지 않으면 기본적으로 각 AWS 계정마다 관리를 해야 합니다.
- AWS Organization 의 하위 OU에 AWS 계정을 초대하여 organization 의 구성원으로 포함할 수 있습니다. 이렇게 초대된 AWS 계정은, organization 의 관리 어카운트인 Organization 메인 AWS 계정에서 빌링이 통합으로 관리됩니다.
잘 이해가 안가시거나, 절차적으로 도움을 받으시려면, AWS 컨설팅 파트너의 도움을 받아 보시는 것도 좋을 것 같습니다.
已回答 2 年前