

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 타사 클라우드 통합에 서비스 연결 역할 사용
<a name="using-service-linked-roles-config-third-party"></a>

## AWS Config 타사에 대한 서비스 연결 역할 권한
<a name="slr-permissions-third-party"></a>

AWS Config 는 **AWSServiceRoleForConfigThirdParty**라는 서비스 연결 역할을 사용합니다.는에 대한 권한을 제공하여 타사 클라우드 리소스의 규정 준수를 인벤토리 AWS Config 화하고 평가합니다.

AWSServiceRoleForConfigThirdParty 서비스 연결 역할은 역할을 수임하기 위해 다음 서비스를 신뢰합니다.
+ `thirdparty.config.amazonaws.com`

**AWSConfigThirdPartyServiceRolePolicy**라는 역할 권한 정책은가 지정된 리소스에서 다음 작업을 완료 AWS Config 하도록 허용합니다.
+ 작업: 일치하는 자격 증명 토큰 대상으로 제한된 모든 AWS 리소스`sts:GetWebIdentityToken`에 대해 `api://AzureADTokenExchange`
+ 작업: 모든 AWS 리소스`config:PutEvaluations`에 대해
+ 작업: 모든 AWS 리소스에 대한 `config:GetComplianceDetailsByConfigRule`
+ 작업: 모든 AWS 리소스`cloudwatch:PutMetricData`에서 `AWS/Config` 네임스페이스로 제한됨

사용자, 그룹 또는 역할이 서비스 연결 역할을 생성, 편집 또는 삭제할 수 있도록 사용 권한을 구성해야 합니다. 자세한 내용은 *IAM 사용 설명서*의 [서비스 연결 역할 권한](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions)을 참조하세요.

## AWS Config 타사에 대한 서비스 연결 역할 생성
<a name="create-slr-third-party"></a>

서비스 연결 역할은 수동으로 생성할 필요가 없습니다. 에서 `PutConnector` API를 사용하여 타사 커넥터를 생성하면 AWS CLI또는 AWS API AWS Management Console가 서비스 연결 역할을 AWS Config 생성합니다.

이 서비스 연결 역할을 삭제했다가 다시 생성해야 하는 경우 동일한 프로세스를 사용하여 계정에서 역할을 다시 생성할 수 있습니다. `PutConnector` API를 사용하여 타사 커넥터를 생성하면가 서비스 연결 역할을 다시 AWS Config 생성합니다.

IAM 콘솔을 사용하여 **Config - 타사** 사용 사례로 서비스 연결 역할을 생성할 수도 있습니다. AWS CLI 또는 AWS API에서 서비스 이름을 사용하여 서비스 연결 역할을 생성합니다.

`thirdparty.config.amazonaws.com`

자세한 내용은 *IAM 사용자 설명서*의 [서비스 연결 역할 생성](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create-service-linked-role.html) 섹션을 참조하세요. 이 서비스 연결 역할을 삭제하면 동일한 프로세스를 사용하여 역할을 다시 생성할 수 있습니다.

## AWS Config 타사에 대한 서비스 연결 역할 편집
<a name="edit-slr-third-party"></a>

AWS Config 에서는 AWSServiceRoleForConfigThirdParty 서비스 연결 역할을 편집할 수 없습니다. 서비스 연결 역할을 생성한 후에는 다양한 개체가 역할을 참조할 수 있기 때문에 역할 이름을 변경할 수 없습니다. 하지만 IAM을 사용하여 역할의 설명을 편집할 수 있습니다. 자세한 내용은 *IAM 사용 설명서*의 [서비스 연결 역할 편집](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_update-service-linked-role.html)을 참조하세요.

## AWS Config 타사에 대한 서비스 연결 역할 삭제
<a name="delete-slr-third-party"></a>

서비스 연결 역할이 필요한 기능 또는 서비스가 더 이상 필요 없는 경우에는 해당 역할을 삭제할 것을 권합니다. 이렇게 하면 적극적으로 모니터링하거나 유지 관리하지 않은 미사용 엔터티가 없습니다. 단, 서비스 연결 역할에 대한 리소스를 먼저 정리해야 수동으로 삭제할 수 있습니다.

**AWSServiceRoleForConfigThirdParty에서 사용하는 AWS Config 리소스를 삭제하려면**
+ 타사 커넥터를 참조하는 모든 서비스 연결 레코더를 삭제합니다.
+ 지원되는 AWS 모든 리전에서 계정의 모든 타사 커넥터를 삭제합니다.

**IAM을 사용하여 수동으로 서비스 연결 역할을 삭제하려면 다음을 수행하세요.**

IAM 콘솔 AWS CLI, 또는 AWS API를 사용하여 AWSServiceRoleForConfigThirdParty 서비스 연결 역할을 삭제합니다. 자세한 내용은 IAM 사용 설명서의 [서비스 연결 역할 삭제](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_manage_delete.html)**를 참조하십시오.

## AWSServiceRoleForConfigThirdParty 역할에 지원되는 리전
<a name="slr-regions-third-party"></a>

AWS Config 는 서비스를 사용할 수 있는 모든 리전에서 서비스 연결 역할 사용을 지원하지 않습니다. 다음 리전에서 AWSServiceRoleForConfigThirdParty 역할을 사용할 수 있습니다.


| 리전 | Support | 
| --- | --- | 
| af-south-1 | 예 | 
| ap-east-1 | 예 | 
| ap-east-2 | 예 | 
| ap-northeast-1 | 예 | 
| ap-northeast-2 | 예 | 
| ap-northeast-3 | 예 | 
| ap-south-1 | 예 | 
| ap-south-2 | 예 | 
| ap-southeast-1 | 예 | 
| ap-southeast-2 | 예 | 
| ap-southeast-3 | 예 | 
| ap-southeast-4 | 예 | 
| ap-southeast-5 | 예 | 
| ap-southeast-6 | 예 | 
| ap-southeast-7 | 예 | 
| ca-central-1 | 예 | 
| ca-west-1 | 예 | 
| eu-central-1 | 예 | 
| eu-central-2 | 예 | 
| eu-north-1 | 예 | 
| eu-south-1 | 예 | 
| eu-south-2 | 예 | 
| eu-west-1 | 예 | 
| eu-west-2 | 예 | 
| eu-west-3 | 예 | 
| il-central-1 | 예 | 
| mx-central-1 | 예 | 
| sa-east-1 | 예 | 
| us-east-1 | 예 | 
| us-east-2 | 예 | 
| us-west-1 | 예 | 
| us-west-2 | 예 | 