클라우드 조치 사용자 정의하기

목차 

1. AWS Take Action을 위한 세분화된 역할 및 권한

2. 사용자 정의 그룹에 Take Action 기능 접근 권한 부여 방법

3. 클라우드 카탈로그 항목 비활성화 

4. Take Action 워크플로우 사용자 정의 방법 


AWS Take Action을 위한 세분화된 역할 및 권한

AWS Cloud Management 앱을 통해 작업을 수행하기 위한 세분화된 권한을 가진 인라인 정책을 생성하고 연결하는 단계별 프로세스를 탐색합니다. 클라우드 관리자는 팀에게 정확하고 맞춤화된 접근 권한을 제공하여 안전하고 효율적인 Freshservice - AWS Cloud Management 통합을 보장할 수 있습니다. 


1. AWS 계정 ID 또는 계정 별칭, IAM 사용자 이름 및 비밀번호를 사용하여 IAM 콘솔에 로그인합니다.

2. 사용자 → 권한 → 인라인 정책 생성을 선택합니다.



3. 아래에 주어진 권한을 지정하기 위해 Json 옵션을 클릭하고 다음 & 저장 버튼을 선택합니다. 

"ec2:DeleteSubnet

"ec2:DescribeInstances

"ec2:DeleteVpcPeeringConnection

"ec2:CreateKeyPair

"ec2:DeleteRouteTable

"ec2:DeleteVolume

"elasticloadbalancing:DescribeLoadBalancers

"ec2:StartInstances

"ec2:DescribeVolumes

"ec2:DescribeKeyPairs

"ec2:DetachVolume

"ec2:CreateTags

"ec2:CreateRouteTable

"ec2:RunInstances

"ec2:DetachInternetGateway

"ec2:StopInstances

"ec2:DisassociateRouteTable

"ec2:GetPasswordData

"ec2:DeleteNatGateway

"ec2:DeleteVpc

"ec2:CreateSubnet

"ec2:DescribeSubnets

"ec2:DeleteKeyPair

"ec2:AttachVolume

"ec2:DescribeAddresses

"ec2:DeleteTags

"ec2:DescribeInstanceAttribute

"ec2:DescribeRegions

"ec2:CreateVpc

"ec2:DescribeNetworkInterfaces

"ec2:CreateSecurityGroup

"rds:DescribeDBInstances

"ec2:ModifyInstanceAttribute

"ec2:DescribeInstanceStatus

"ec2:RebootInstances

"ec2:TerminateInstances

"ec2:DescribeSecurityGroups

"ec2:DescribeImages

"s3:ListAllMyBuckets

"ec2:DescribeVpcs

"ec2:DeleteSecurityGroup

"elasticloadbalancing:DescribeTargetGroups

"sts:GetCallerIdentity

"ec2:CreateImage

"ec2:DeregisterImage

"ec2:CopyImage

참고

Freshservice AWS 클라우드 관리 앱이 추가 작업 및 자산 유형과 함께 발전함에 따라 권한은 최신 상태로 유지되어야 합니다. 단순함을 위해 일반적인 쓰기 권한이 권장되지만, 특정 자산 수준 권한을 가진 사용자는 이 문서의 변경 사항에 따라 위의 권한 목록을 정기적으로 업데이트해야 합니다.





4. 위의 권한을 사용자에게 할당하려면,  다음으로 이동하십시오 IAM > 사용자 > Freshservice 통합을 위한 생성된 사용자 선택 > 권한 추가.



5. 사용자에게 할당할 해당 권한 정책을 선택합니다.





6. 마지막으로, 다음을 클릭하고 권한을 추가합니다. 



사용자 정의 그룹에 Take Action 기능에 대한 액세스 권한 부여 방법

AWS 클라우드 관리 애플리케이션을 Freshservice와 통합한 후에는 상담원 간의 액세스 권한을 조정하여 의도한 상담원만이 클라우드 자산을 수정할 수 있도록 하는 것이 중요합니다. 이 문서는 AWS Take Action을 위해 Freshservice 내에서 상담원 그룹 액세스 권한을 사용자 정의하는 단계별 지침을 제공합니다.

1.  관리자 → 서비스 관리 → 서비스 카탈로그로 이동합니다.



2. 클라우드 서비스 카테고리를 클릭합니다.



3. '모두 선택' 옵션을 선택하고 상담원 가시성가시성 드롭다운에서 선택합니다.


4. 드롭다운에서 상담원 그룹을 선택합니다. 기본적으로 "FS Cloud Agent" 그룹이 선택됩니다. 사용자 정의 그룹을 추가하려면 해당 그룹을 상담원 그룹 드롭다운에서 선택하세요.

5. 특정 서비스 항목에 대한 접근 권한을 부여하려면 항목을 클릭하세요.

6. 상담원 가시성 드롭다운에서 해당 상담원 그룹을 선택하고 저장을 누릅니다.

 참고




3.  클라우드 카탈로그 항목 비활성화 

서비스 관리의 동적인 환경에서는 특정 서비스 카탈로그 항목의 비활성화 또는 접근 제한이 필요한 경우가 있습니다. Freshservice를 사용하여 서비스 카탈로그 항목을 비활성화하거나 제한하려면 아래 단계를 따르세요.

1. 이동:   관리자 → 서비스 관리 → 서비스 카탈로그.




2. 클릭:  

클라우드 서비스 카테고리.



3. 해당 서비스 항목을 선택하고 페이지 상단의 "상태 변경" 버튼을 클릭합니다.



4. 서비스 항목이 현재 일반 사용이 불가능함을 나타내기 위해 "초안" 옵션을 선택합니다. 관리자는 필요 시 제한을 해제하기 위해 "게시"로 되돌릴 수 있습니다.



5. 마지막으로 저장 버튼을 눌러 변경 사항을 확인합니다.

클라우드 워크플로우 Take Action을 사용자 정의하는 방법 

클라우드 워크플로우의 효율적인 관리는 조직의 클라우드 환경 내에서 제어를 유지하고 커뮤니케이션을 개선하는 데 중요합니다. 다음 단계는 관리자가 사용 사례를 통해 워크플로우를 사용자 정의하는 방법을 안내합니다.

사용 사례: AWS 인스턴스 클라우드 작업 요청을 중지하고 요청자에게 이메일을 보내는 승인 프로세스를 설정합니다. 

1. 다음으로 이동합니다 관리자 → 자동화 및 생산성 → 워크플로우 자동화



2. 해당 워크플로우 (Stop Instance AWS) 를 선택하여 사용자 정의합니다




3. 워크플로우 상자의 오른쪽 상단에 있는 세로 점선을 클릭합니다. 드롭다운 메뉴에서 "편집"을 선택하여 워크플로우를 수정합니다.



4.  "액션 블록"을 끌어다가 "인스턴스 중지" 앱 노드 앞에 놓습니다. 액션 블록 옵션 내에서 "보고 관리자에게 승인 메일 보내기" 액션을 선택합니다. "완료"를 클릭하여 변경 사항을 저장합니다.




5. 워크플로우 끝에 다른 작업 블록을 드래그 앤 드롭합니다. 이 작업 블록을 구성하여 요청자에게 이메일 알림을 보내도록 설정합니다. 설정을 확인하고 "완료"를 클릭하여 변경 사항을 저장합니다.



6. 승인 프로세스와 이메일 알림이 구성되면, "활성화" 버튼을 선택하여 워크플로우를 활성화합니다.


이 문서가 도움이 되었나요?

Freshservice AI 도우미

클라우드 조치 사용자 정의하기

AI 어시스턴트 초기화 중...