팀 구독
AWS IAM Identity Center를 통해 Kiro 프로파일을 만들고 사용자를 구독시키는 단계별 안내입니다.
사전 준비 사항
시작하기 전에 다음 사항을 갖추었는지 확인합니다.
- AWS 계정 - 아직 계정이 없다면 AWS 계정을 새로 생성할 수 있습니다.
- AWS 권한 - Kiro 관리자는 사용자를 구독하고 관리하기 위해 AWS의 Kiro 콘솔에 접근할 수 있는 권한이 있어야 합니다. 필요한 최소 권한은 IAM 연동 문서의 "관리자가 Kiro를 구성하고 사용자를 구독할 수 있도록 허용" 정책에 설명되어 있습니다.
- 사용자/그룹용 자격 증명 공급자(IdP) - Kiro에 구독시킬 사용자의 자격 증명을 담은 IAM Identity Center, Okta, Microsoft Entra ID 중 하나에 연결할 수 있습니다. AWS IAM Identity Center를 설정할 때는 AWS Organizations를 사용하는 것을 권장합니다. 이렇게 하면 여러 AWS 계정에 걸쳐 중앙 집중식 자격 증명 관리를 제공하는 조직(organization) 인스턴스를 사용할 수 있습니다. 개별 계정(account) 인스턴스는 조직 인스턴스로 업그레이드할 수 없으며, 삭제 후 다시 생성해야 합니다.
- 사용자 및 그룹 - 자격 증명 공급자의 기본 디렉터리에서 사용자와 그룹을 추가하거나, IAM Identity Center에 연결된 외부 자격 증명 공급자(IdP)에서 추가할 수 있습니다.
Kiro 프로파일 만들기
- AWS Management Console에 로그인합니다.
- Kiro 콘솔로 이동합니다.
- Kiro 프로파일을 생성하고 사용자 데이터를 저장할 지원 AWS 리전에 있는지 확인합니다.
- Sign up for Kiro 버튼을 선택합니다.
- Create Kiro profile 대화 상자의 내용을 검토한 뒤 Enable을 선택합니다. Kiro 프로파일이 생성됩니다.
- (선택 사항) 필요에 따라 Settings 페이지에서 프로파일의 이름이나 설명을 다르게 수정합니다.
팀을 Kiro에 구독시키기
- 아직 이동하지 않았다면 Kiro 콘솔로 이동합니다.
- Kiro 프로파일을 생성한 AWS 리전에 있는지 확인합니다.
- Users & Groups 페이지에서 Users 또는 Groups 탭을 선택합니다.
- Add user 또는 Add group 버튼을 선택합니다. 각 등급에 대한 세부 정보와 함께 Kiro 구독 등급(Pro, Pro+, Pro Max, Power)을 선택할 수 있는 대화 상자가 나타납니다.
- 원하는 구독 등급을 선택한 뒤 Continue를 선택합니다.
- 검색창에서 선택한 등급에 구독시킬 그룹이나 사용자를 검색하거나, 드롭다운에서 선택합니다.
- 자격 증명 공급자에서 사용할 수 있는 그룹 또는 사용자가 자동으로 채워집니다.
- 대상을 선택하고 Assign을 선택합니다. 이제 사용자 또는 그룹이 구독됩니다.