View a markdown version of this page

AWS Konnektoren transformieren - AWS Transformieren

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Konnektoren transformieren

AWS Transform Connectors ermöglichen Ihnen den sicheren Zugriff auf Ressourcen über Kontogrenzen hinweg für Migrations- und Modernisierungsworkflows. Auf diese Weise können Sie über Kontogrenzen hinweg auf Ressourcen zugreifen und diese verwalten, während Sie gleichzeitig die Sicherheitskontrollen und Berechtigungen beibehalten. Ein Connector stellt eine Verbindung zwischen Ihrem AWS Transform-enabled Quellkonto und externen Ressourcen in AWS Zielkonten oder in Systemen von Drittanbietern dar.

Konnektoren benötigen Zugriffsanfragen vom Quell-Connector und eine Genehmigung durch den Eigentümer des Zielkontos. Sie stellen diese Anfrage, wenn Sie einen Quell-Connector einrichten. Ebenso erhalten Sie möglicherweise Anfragen zur Genehmigung von Ziel-Connectors, um anderen Konten den Zugriff auf Ihr Konto zu ermöglichen.

  • Erstellung von Connectoren: Erstellen Sie Connectors in Ihrem AWS Transform-enabled Quellkonto und geben Sie dabei das Zielkonto und die erforderlichen Berechtigungen an

  • Einrichtung von Berechtigungen: AWS Transform erfordert bestimmte IAM-Rollen und -Berechtigungen im Zielkonto, um Migrationsaktionen durchzuführen, darunter:

    • Verwaltung von Migrationsdaten mit AWS KMS

    • Regionsübergreifende API-Aufrufe tätigen

    • Installation von Replikationsagenten auf VMware-Servern

    • Erstellung der Netzwerkinfrastruktur (VPCs, Subnetze, Routing)

    • Starten von Amazon EC2-Instances und Bereitstellen von Stacks CloudFormation

    • Ausführen von Migrationsworkflows über Migration Hub

  • Genehmigungsprozess: Sie müssen Ziel-Connector-Anfragen genehmigen, bevor AWS Transform auf Ihre Ressourcen zugreifen kann.

  • Aktive Verbindung: Sobald Sie einen Connector genehmigt haben, können AWS Transform-Jobs sicher auf Ressourcen im Zielkonto zugreifen und diese verwalten.

Rückverfolgbarkeit durch Benutzer bei Agentenoperationen

AWS CloudTrail Zeichnet standardmäßig Agentenaktionen auf Ihren AWS Ressourcen unter der AWS Transform Service Identity auf. Durch die Rückverfolgbarkeit der Benutzer werden diese Aktionen dem spezifischen AWS IAM Identity Center-Benutzer zugeordnet, der den Auftrag initiiert oder mit ihm interagiert hat, sodass Sicherheitsüberprüfungen und Vorfalluntersuchungen auf Benutzerebene möglich sind.

Anmerkung

Die Rückverfolgbarkeit von Benutzern wird nur für IAM Identity Center (IDC) -Benutzer unterstützt.

Um die Rückverfolgbarkeit von Benutzern zu ermöglichen, aktivieren Sie die Hintergrundsitzung in Ihren AWS Transform-Profileinstellungen. Wenn diese Option aktiviert ist, erstellt AWS Transform automatisch eine IAM Identity Center-Hintergrundsitzung, wenn Sie mit einem Job interagieren, und verwendet diese, um identitätserweiterte IAM-Rollensitzungen für Connector-Operationen zu erstellen. In diesen Sitzungen wird Ihre Benutzeridentität in nachgelagerte AWS Serviceaufrufe und Ereignisse eingebettet. AWS CloudTrail Wenn Hintergrundsitzungen deaktiviert sind, greift AWS Transform auf Standardsitzungen mit angenommenen Rollen ohne Benutzeridentitätskontext zurück.

Neue Konnektoren werden automatisch konfiguriert, um die Rückverfolgbarkeit durch Benutzer zu unterstützen. Für bestehende Connectors müssen Sie die Vertrauensrichtlinie der Connector-Rolle manuell ergänzensts:SetContext:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": ["transform.amazonaws.com"] }, "Action": ["sts:AssumeRole", "sts:SetContext"], "Condition": { "StringEquals": { "aws:SourceAccount": "your-account-id" } } } ] }

Sie können Ihre aktiven Hintergrundsitzungen auf der Jobseite auf der Registerkarte „Hintergrundsitzungen“ anzeigen und widerrufen. Durch den Widerruf einer Sitzung werden sie und alle daraus abgeleiteten Connector-Sitzungen sofort ungültig.

Weitere Informationen finden Sie unter Überblick über die Verbreitung vertrauenswürdiger Identitäten im AWS IAM Identity Center-Benutzerhandbuch.

Konnektoren verwalten

Auf der Connectors-Seite können Sie Folgendes sehen:

  • Registerkarte „Quell-Connectors“: Listet alle Connectors auf, die Sie erstellt haben, um eine Verbindung zu anderen Konten herzustellen. Dabei werden die Zielkonten und der Connector-Status angezeigt

  • Registerkarte „Ziel-Connectors“: Zeigt eingehende Connector-Anfragen von anderen Konten an, die auf Ihre Ressourcen zugreifen möchten und für die Ihre Genehmigung oder Ablehnung erforderlich ist

AWS Transform erfordert eine Bestätigung für wichtige Aktionen wie das Genehmigen, Ablehnen oder Löschen von Connectoren, um versehentliche Änderungen zu vermeiden, die Ihre aktiven Migrationsabläufe stören könnten.

Um einen Connector zu erstellen
  1. Navigieren Sie zur Registerkarte Quell-Connectors.

  2. Geben Sie das Zielkonto und den Ressourcentyp an.

  3. Konfigurieren Sie die erforderlichen Berechtigungen und den Zugriffsumfang.

So richten Sie Berechtigungen ein
  1. Wählen Sie, ob Sie eine neue IAM-Rolle mit den erforderlichen Berechtigungen erstellen möchten, oder

  2. Wählen Sie eine vorhandene Rolle aus, die Sie zuvor für Connectors erstellt haben.

  3. Stellen Sie sicher, dass die Rolle über alle erforderlichen Berechtigungen für AWS Transform-Operationen verfügt.

Um eingehende Anfragen zu verwalten
  1. Überprüfen Sie Connector-Anfragen auf der Registerkarte „Destination Connectors“.

  2. Genehmigen Sie legitime Anfragen, um den kontoübergreifenden Zugriff zu ermöglichen.

  3. Lehnen Sie unautorisierte oder unnötige Verbindungsversuche ab.

Um Ihre Konnektoren zu verwalten
  1. Überwachen Sie Ihre aktiven Konnektoren auf Sicherheit und Compliance.

  2. Löschen Sie Konnektoren, wenn Sie sie nicht mehr benötigen. Beachten Sie, dass dadurch das Ausführen von Jobs, die den Connector verwenden, fehlschlagen wird.

  3. Aktualisieren Sie die Berechtigungen, wenn sich Ihre Anforderungen ändern.