AWS Application Migration Service (Application Migration Service) y AWS Organizations - AWS Organizations

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Application Migration Service (Application Migration Service) y AWS Organizations

AWS Application Migration Service simplifica, acelera y reduce el costo de la migración de aplicaciones a AWS. Al integrarse con Organizations, puede usar la característica de visualización global para administrar migraciones a gran escala en varias cuentas. Para obtener más información, consulte Setting up your AWS Organizations en la Guía del usuario de Application Migration Service.

Utilice la siguiente información para ayudarle a integrar AWS Application Migration Service con AWS Organizations.

Roles vinculados al servicio creados al habilitar la integración

El siguiente rol vinculado al servicio se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza. Este rol permite que Application Migration Service lleve a cabo operaciones admitidas dentro de las cuentas de su organización.

Puede eliminar o modificar este rol solo si deshabilita el acceso de confianza entre Application Migration Service y Organizations, o si elimina la cuenta de miembro de la organización.

  • AWSServiceRoleForApplicationMigrationService

Entidades principales de servicio utilizadas por Application Migration Service

El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Los roles vinculados a servicios utilizados por Application Migration Service otorgan acceso a las siguientes entidades principales de servicio:

  • mgn.amazonaws.com

Activación del acceso de confianza con Application Migration Service

Cuando habilita el acceso de confianza con Application Migration Service, puede usar la característica de visualización global, que le permite administrar migraciones a gran escala entre varias cuentas. La visualización global proporciona visibilidad y la capacidad de realizar acciones específicas en los servidores de origen, las aplicaciones y las ondas de diferentes cuentas de AWS. Para obtener más información, consulte Setting up your AWS Organizations en la Guía del usuario de AWS Application Migration Service.

Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.

Puede habilitar el acceso de confianza mediante la consola de AWS Application Migration Service o la consola de AWS Organizations.

importante

Le recomendamos que, siempre que sea posible, utilice la consola AWS Application Migration Service o herramientas para habilitar la integración con Organizations. Esto permite a AWS Application Migration Service realizar cualquier configuración que requiera, como la creación de los recursos necesarios para el servicio. Continúe con estos pasos solo si no puede habilitar la integración utilizando las herramientas proporcionadas por AWS Application Migration Service. Para obtener más información, consulte esta nota.

Si habilita el acceso de confianza mediante la consola o las herramientas de AWS Application Migration Service, no es necesario completar estos pasos.

Puede habilitar el acceso de confianza mediante la consola AWS Organizations, ejecutando un comando AWS CLI, o llamando a una operación de API en uno de los SDK de AWS.

Consola de administración de AWS
Para habilitar el acceso de confianza mediante la consola de Organizations
  1. Inicie sesión en la consola de AWS Organizations. Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz (no se recomienda) en la cuenta de administración de la organización.

  2. En el panel de navegación, elija Servicios.

  3. En la lista de servicios, elija AWS Application Migration Service.

  4. Elija Habilitar acceso de confianza.

  5. En el cuadro de diálogo Habilitar el acceso de confianza para AWS Application Migration Service, escriba habilitar para confirmar y, a continuación, elija Habilitar el acceso de confianza.

  6. Si usted es el administrador solamente de AWS Organizations, dígale al administrador de AWS Application Migration Service que ahora puede habilitar ese servicio para trabajar con AWS Organizations desde la consola de servicio.

AWS CLI, AWS API
Para habilitar el acceso de confianza mediante OrganizationsCLI/SDK

Utilice los siguientes comandos de la AWS CLI o las operaciones de API para habilitar el acceso del servicio de confianza:

  • AWS CLI: enable-aws-service-access

    Eejcute el siguiente comando para habilitar AWS Application Migration Service como servicio de confianza con Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal mgn.amazonaws.com

    Este comando no genera ninguna salida si se realiza correctamente.

  • API de AWS: EnableAWSServiceAccess

Desactivación del acceso de confianza con Application Migration Service

Solo un administrador de la cuenta de administración de Organizations puede deshabilitar el acceso de confianza con Application Migration Service.

Puede deshabilitar el acceso de confianza mediante la AWS Application Migration Service o las herramientas de AWS Organizations.

importante

Le recomendamos que, siempre que sea posible, utilice la consola AWS Application Migration Service o herramientas para deshabilitar la integración con Organizations. Esto permite a AWS Application Migration Service realizar cualquier limpieza que requiera, como eliminar recursos o roles de acceso que ya no necesite el servicio. Continúe con estos pasos solo si no puede deshabilitar la integración utilizando las herramientas proporcionadas por AWS Application Migration Service.

Si desactiva el acceso de confianza mediante la consola o las herramientas de AWS Application Migration Service, no es necesario completar estos pasos.

Puede deshabilitar el acceso de confianza mediante la consola AWS Organizations, la ejecución de una AWS CLI de Organizations, o llamando a una operación de API de Organizations en uno de los SDK de AWS.

Consola de administración de AWS
Para deshabilitar el acceso de confianza mediante la consola de Organizations
  1. Inicie sesión en la consola de AWS Organizations. Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz (no se recomienda) en la cuenta de administración de la organización.

  2. En el panel de navegación, elija Servicios.

  3. En la lista de servicios, elija AWS Application Migration Service.

  4. Seleccione Deshabilitar el acceso de confianza.

  5. En el cuadro de diálogo Deshabilitar el acceso de confianza para AWS Application Migration Service, escriba deshabilitar para confirmar y, a continuación, elija Deshabilitar el acceso de confianza.

  6. Si usted es el administrador solamente de AWS Organizations, dígale al administrador de AWS Application Migration Service que ahora puede deshabilitar ese servicio para que no funcione con AWS Organizations al utilizar la consola de servicio o las herramientas.

AWS CLI, AWS API
Para deshabilitar el acceso de confianza mediante Organizations CLI/SDK

Puede utilizar los siguientes comandos de la AWS CLI o las operaciones de API para deshabilitar el acceso del servicio de confianza:

  • AWS CLI: disable-aws-service-access

    Ejecute el siguiente comando para deshabilitar AWS Application Migration Service como servicio de confianza con Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal mgn.amazonaws.com

    Este comando no genera ninguna salida si se realiza correctamente.

  • API de AWS: DisableAWSServiceAccess

Habilitación de una cuenta de administrador delegado para Application Migration Service

Cuando designa una cuenta de miembro como administrador delegado para la organización, los usuarios y los roles de esa cuenta pueden llevar a cabo las acciones administrativas para Application Migration Service que, de lo contrario, solo podrían hacerlas los usuarios o roles en la cuenta de administración de la organización. Esto le permite separar la administración de la organización de la administración de Application Migration Service. Para obtener más información, consulte Setting up your AWS Organizations en la Guía del usuario de Application Migration Service.

Permisos mínimos

Solo un usuario o rol de la cuenta de administración de Organizations puede configurar una cuenta de miembro como administrador delegado para Application Migration Service en la organización

AWS CLI, AWS API

Si desea configurar una cuenta de administrador delegada mediante el CLI AWS o uno de los SDK de AWS, puede usar los siguientes comandos:

  • AWS CLI:

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal mgn.amazonaws.com
  • AWS SDK: llame a la operación RegisterDelegatedAdministrator de Organizations y al número de ID de la cuenta de miembro e identifique el servicio de cuenta mgn.amazonaws.com como parámetros.

Desactivación de un administrador delegado para Application Migration Service

Solo un administrador de la cuenta de administración de Organizations puede eliminar un administrador delegado para Application Migration Service. Puede eliminar una cuenta de administrador delegado con la operación DeregisterDelegatedAdministrator de la CLI o SDK de Organizations.