Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Paso 1: Elija una opción de despliegue
Antes de poder suscribir a los usuarios, tendrás que decidir en qué AWS cuenta o cuentas vas a trabajar. Deberás tomar tres decisiones clave:
-
Decisión 1: Dónde habilitar el Centro de Identidad de IAM: para obtener más información sobre el Centro de Identidad de IAM, consulte ¿Qué es el Centro de Identidad de IAM? en la Guía del usuario AWS IAM Identity Center .
-
Decisión 2: Dónde instalar el perfil de desarrollador de Amazon Q: para obtener más información sobre el perfil, consultePerfil de desarrollador de Amazon Q.
-
Decisión 3: Dónde suscribir a los usuarios de Workforce: para obtener más información sobre las suscripciones, consulteSuscripciones a Amazon Q Developer Pro.
La combinación específica de estas tres decisiones constituye su opción de despliegue.
Las opciones de despliegue se describen en la siguiente tabla. Elija una opción antes de continuar conPaso 2: Suscribir a los usuarios de la fuerza laboral a Amazon Q Developer Pro.
La tabla utiliza los siguientes términos:
-
Cuenta independiente: una Cuenta de AWS que no forma parte de una organización administrada por AWS Organizations.
-
Cuenta de administración: aquella Cuenta de AWS que forma parte de una organización administrada por AWS Organizations. Es el propietario final de la organización y es responsable de pagar todos los cargos acumulados por las cuentas de su organización.
-
Cuenta de miembro: una cuenta Cuenta de AWS, distinta de la cuenta de administración, que forma parte de una organización administrada por. AWS Organizations
Opción de implementación | Descripción | Ventajas | Desventajas |
---|---|---|---|
Opción de implementación 1 (la más sencilla): implementar en una cuenta independiente |
Usa esta opción si eres un usuario final y quieres suscribirte a ti mismo (y, opcionalmente, a un pequeño equipo de usuarios) para evaluar rápidamente las características de Amazon Q. Con esta opción de despliegue, habilita el Centro de Identidad de IAM, instala el perfil de desarrollador de Amazon Q y se suscribe (y a los miembros del equipo) a su cuenta independiente. Para obtener instrucciones, consulte Suscriba a los usuarios a Amazon Q Developer Pro en una cuenta independiente. |
Ideal para demostraciones. Puede probar las funciones del nivel Pro usted mismo sin tener que realizar una implementación en toda la empresa. Más funciones que cuentas personales (Builder IDs). Para obtener más información, consulte Limitaciones de Builder IDs. |
Menos funciones Como el Centro de Identidad de IAM está habilitado en una cuenta independiente, se considera una instancia de cuenta, que tiene menos funciones que las instancias de la organización 1. |
Opción de implementación 2: implementarla en las cuentas de administración y de los miembros |
Utilice esta opción si es administrador de varios usuarios. Con esta opción de despliegue:
|
Más funciones. Como el Centro de Identidad de IAM está instalado en una cuenta de administración, se considera una instancia de organización, que tiene más funciones que las instancias de cuenta 2. Administración distribuida. Las tareas de administración de suscripciones se distribuyen entre las cuentas de los miembros, lo cual es una práctica recomendada. |
Complejidad. Requiere la coordinación entre las cuentas por parte de varios administradores. |
Opción de implementación 3: implementar solo en una cuenta de miembro |
Utilice esta opción si es administrador de varios usuarios. Con esta opción de despliegue, habilita el Centro de identidad de IAM, instala el perfil de desarrollador de Amazon Q y suscribe a los usuarios de una cuenta de miembro. Para obtener instrucciones, consulte Suscribir usuarios a Amazon Q Developer Pro en una cuenta de miembro. |
Configuración rápida. Los administradores de cuentas de los miembros individuales pueden realizar la implementación en toda la empresa sin tener que esperar ni necesitar aprobación. Flexibilidad para organizaciones complejas. Utilice esta opción si no tiene un proveedor de identidades unificado o un almacén de identidades que contenga toda la base de usuarios a la que desea suscribirse al nivel Pro. |
Menos funciones. Como el Centro de Identidad de IAM está habilitado en la cuenta de un miembro, se considera una instancia de cuenta, que tiene menos funciones que las instancias de la organización 1. |
Opción de implementación 4: implementar solo en una cuenta de administración avisoAdvertencia: utilice esta opción únicamente si no puede utilizar ninguna otra opción. |
Utilice esta opción si es administrador de varios usuarios. Con esta opción de despliegue, habilita el Centro de identidad de IAM, instala el perfil de desarrollador de Amazon Q y suscribe a los usuarios en la cuenta de administración. Para obtener instrucciones, consulte Suscribir a los usuarios a Amazon Q Developer Pro en una cuenta de administración. |
Más funciones. Como el Centro de Identidad de IAM está instalado en una cuenta de administración, se considera una instancia de organización, que tiene más funciones que las instancias de cuenta 2. |
No cumple con las prácticas recomendadas. Como los usuarios están suscritos en la cuenta de administración y debido a una limitación en Amazon Q Developer, donde no se admite la administración delegada, los administradores de cuentas de administración deben gestionar las tareas de administración de suscripciones. No puede seguir la práctica recomendada de delegar tareas en las cuentas de los miembros. |
1 Las instancias de cuenta admiten menos funciones que las instancias de la organización. Por ejemplo, las instancias de cuentas no admiten conjuntos de permisos, lo que significa que los usuarios no pueden usar sus suscripciones de nivel Pro en las AWS aplicaciones y sitios web AWS Management Console, ni en ellas. Para ver una lista de las limitaciones de las instancias de cuentas, consulta las consideraciones sobre las instancias de cuentas en la Guía del AWS IAM Identity Center usuario.
Las 2 instancias de organización ofrecen una gama más amplia de funciones en comparación con las instancias de cuentas y abarcan todas las funciones del IAM Identity Center. Para obtener una lista de las funciones compatibles con las instancias de organización, consulte Cuándo utilizar una instancia de organización en la Guía del AWS IAM Identity Center usuario.