목록으로

Programming Notes

Amazon Route 53 프로필이 이제 리소스 및 VPC 연결에 대한 세분화된 IAM 권한을 지원합니다.

Amazon Route 53 프로필이 이제 세분화된 AWS Identity and Access Management(IAM) 권한을 지원하여, 프로필 내에서 특정 리소스 유형 및 VPC 연결을 관리할 수 있는 사용자를 제어할 수 있습니다. 이번 출시로, 프라이빗 호스팅 영역, 리졸버 규칙 또는 DNS 방화벽 규칙 그룹과 같은 개별 리소스 유형에 대해 특정 작업(연결, 연결 해제 또는 업데이트)만 수행하도록 사용자를 제한하는 IAM 정책을 생성할 수 있습니다. 리소스 ARN, 호스팅 영역 이름, 리졸버 규칙 도메인 이름, DNS 방화벽 규칙 그룹 우선순위 범위 또는 특정 VPC 연결을 기반으로 권한을 정의할 수도 있습니다.

Route 53 프로필을 사용하면 프라이빗 호스팅 영역 연결, 리졸버 규칙 및 DNS 방화벽 규칙 그룹을 포함하는 표준 DNS 구성을 정의하고, 이 구성을 계정 내 여러 VPC에 적용하거나 AWS Resource Access Manager(RAM)를 사용하여 AWS 계정과 공유할 수 있습니다. 이 새로운 기능은 관리자에게 프로필 관리에 대한 세부적인 제어 기능을 제공하여, 조직 전체의 보안 및 거버넌스 표준을 유지하면서 특정 책임을 위임할 수 있도록 지원합니다.

이 기능은 Route 53 프로필을 사용할 수 있는 모든 AWS 리전에서 추가 요금 없이 이용할 수 있으며, 중동(바레인) 및 중동(UAE) 리전은 제외됩니다. 자세한 내용은 Amazon Route 53 프로필 개발자 안내서요금 페이지를 참조하세요.