리소스에 대한 액세스 감사

특정 리소스에 액세스할 수 있는 사용자, 액세스 그룹, 서비스 ID 및 서비스를 판별하려는 경우 계정의 리소스 목록에서 보고서를 다운로드할 수 있습니다.

보고서에는 선택한 리소스에 대한 세부사항이 포함되어 있습니다. 해당 하위 리소스에 대한 세부사항은 포함되지 않습니다. 그러나 보고서에 나열되는 액세스 권한을 하위 리소스로 확장할 수는 있습니다.

특정 리소스에 대한 액세스 권한이 있는 사용자를 감사하는 것은 최소 권한 원칙을 사용 중인지 확인하는 데 도움이 될 수 있습니다. 이는 필요한 사용자에게만 필요한 최소 액세스 권한을 제공하고 있음을 의미합니다. 각 보고서는 현재 액세스 권한이 있는 엔티티의 목록을 제공합니다. 보고서를 사용하여 필요 없는 액세스 권한을 보유하고 있는 사용자를 판별한 후 계정에서 액세스 정책 수 및 과도한 액세스 권한을 줄이기 위한 조치를 취할 수 있습니다.

액세스 보고서 내보내기를 위한 필수 액세스 권한

선택한 리소스에 대한 관리자 역할이 있는 경우 보고서를 다운로드할 수 있습니다. 리소스에 대한 관리자 액세스 권한만 있는 경우 보고서에는 사용자, 액세스 그룹 및 서비스에 대한 ID가 표시됩니다. 그러나 더 많은 액세스 권한이 있는 정책이 없으면 사용자, 서비스, 액세스 그룹, 액세스 그룹 구성원 또는 동적 규칙의 표시 이름을 볼 수 없습니다.

다음 액세스 권한을 사용하면 보고서 유형에 따라 보고서에서 표시 이름, 액세스 그룹 멤버십 및 동적 규칙을 볼 수 있습니다:

  • 계정 구성원이어야 합니다. 계정 소유자가 사용자 목록을 제한하는 경우 보기 권한이 있는 사용자에 대해서만 세부사항을 볼 수 있습니다.
  • 액세스 권한이 있는 그룹의 구성원을 보려면 액세스 그룹에 대한 액세스 권한이 있어야 합니다. 여기에는 다음과 같은 유형의 액세스 권한이 포함됩니다.
    • IAM 액세스 그룹 계정 관리 서비스를 통한 특정 액세스 그룹의 뷰어 역할
    • IAM 액세스 그룹 계정 관리 서비스를 통한 모든 액세스 그룹의 뷰어 역할
    • 모든 계정 관리 서비스의 뷰어 역할

보고서 내보내기

보고서를 내보내려면 다음 단계를 완료하십시오.

  1. 리소스 목록 페이지로 이동하십시오.
  2. 보고서를 원하는 리소스의 행에 대한 작업 아이콘 작업 아이콘 > 액세스 보고서 내보내기를 클릭합니다.
  3. JSON 다운로드 또는 CSV 다운로드를 클릭하십시오.

지정된 액세스 권한에 따라, ID만 볼 수 있거나 아니면 전체를 자세히 볼 수 있습니다. fullReport 플래그에 설정된 값을 확인하십시오. false로 설정된 경우, 모든 표시 이름, 멤버십 또는 규칙을 볼 수 있는 전체 액세스 권한이 없습니다.

보고서 유형

선택할 수 있는 보고서 유형은 JSON 또는 CSV 두 가지입니다. CSV 보고서는 가장 읽기 쉬운 형식이지만 JSON 보고서에서 사용 가능한 정보를 모두 포함하지 않습니다. CSV 보고서에는 JSON 보고서에서 확인할 수 있는 다음 정보는 포함되지 않습니다.

  • 역할 및 조치에 대한 설명
  • 플랫폼 또는 서비스 분류를 사용하는 역할 및 조치에 대한 개별 보기
  • 사용자가 로그인하는 경우 액세스를 제공하는 액세스 그룹 동적 규칙

각 보고서 유형에는 다음 정보가 포함됩니다.

  • 리소스 표시 이름

  • 보고서를 내보낸 사용자에 대한 정보

  • 전체 세부 보고서를 볼 수 있는 액세스 권한이 있는지를 표시하는 fullReport라는 플래그. 이 속성이 true로 설정된 경우, 보고서를 다운로드한 사용자가 필요한 모든 액세스 권한을 갖습니다.

  • 서비스 및 플랫폼에 의해 각 역할에 맵핑되는 역할 및 조치를 포함하여 리소스에 대한 액세스 권한이 있는 주체.

    특정 서비스에 의해 역할에 맵핑되는 조치는 JSON 보고서에서 역할에 맵핑되는 플랫폼 특정 조치와 구분됩니다.

  • 액세스 권한을 제공하는 정책의 ID. 지정된 액세스 권한을 변경하려는 경우 특정 정책 편집으로 바로 이동할 수 있도록 각 ID는 링크입니다.

JSON 보고서 예

단순화된 미리보기의 경우 주석이 추가된 다음 JSON 예를 참조하면 보고서의 구조를 이해하는 데 도움이 됩니다.

보고서 예시
JSON 보고서 예시