Amazon Elastic Compute Cloud y AWS Organizations - AWS Organizations

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Amazon Elastic Compute Cloud y AWS Organizations

Amazon Elastic Compute Cloud ofrece capacidad de computación bajo demanda y escalable en la nube de AWS. Utilizar Amazon EC2 con Organizations permite al administrador de la organización crear un informe sobre la configuración existente para las cuentas de su organización después de utilizar la característica de políticas declarativas de Amazon EC2.

Utilice la siguiente información para integrar Amazon Elastic Compute Cloud con AWS Organizations.

Roles vinculados al servicio creados al habilitar la integración

El siguiente rol vinculado al servicio se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza. Este rol permite a Amazon EC2 realizar operaciones soportadas en las cuentas de su organización.

Puede eliminar o modificar este rol solo si deshabilita el acceso de confianza entre Amazon EC2 y Organizations, o si elimina la cuenta de miembro de la organización.

  • AWSServiceRoleForDeclarativePoliciesEC2Report

Entidades principales de servicio utilizadas por Amazon EC2

El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Los roles vinculados al servicio utilizados por Amazon EC2 permiten el acceso a los siguientes entidades de servicio:

  • ec2.amazonaws.com

Habilitación del acceso de confianza para Amazon EC2

Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.

Para permitir que el administrador de Organizations cree un informe sobre la configuración existente para las cuentas de su organización, debe habilitar el acceso de confianza.

Solo puede habilitar el acceso de confianza mediante las herramientas de Organizations.

Puede habilitar el acceso de confianza mediante la consola AWS Organizations, ejecutando un comando AWS CLI, o llamando a una operación de API en uno de los SDK de AWS.

Consola de administración de AWS
Para habilitar el acceso de confianza mediante la consola de Organizations
  1. Inicie sesión en la consola de AWS Organizations. Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz (no se recomienda) en la cuenta de administración de la organización.

  2. En el panel de navegación, elija Servicios.

  3. Seleccione Política declarativa para EC2 en la lista de servicios.

  4. Elija Habilitar acceso de confianza.

  5. En el cuadro de diálogo Habilitar el acceso de confianza para la política declarativa de EC2, escriba habilitar para confirmar y, a continuación, elija Habilitar el acceso de confianza.

  6. Si usted solo es el administrador de AWS Organizations, entonces comuníquele al administrador de Amazon Elastic Compute Cloud que ahora puede habilitar ese servicio para trabajar con AWS Organizations desde la consola de servicio.

AWS CLI, AWS API
Para habilitar el acceso de confianza mediante OrganizationsCLI/SDK

Utilice los siguientes comandos de la AWS CLI o las operaciones de API para habilitar el acceso del servicio de confianza:

  • AWS CLI: enable-aws-service-access

    Puede ejecutar el siguiente comando para habilitar Amazon Elastic Compute Cloud como servicio de confianza con Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal ec2.amazonaws.com

    Este comando no genera ninguna salida si se realiza correctamente.

  • API de AWS: EnableAWSServiceAccess

Deshabilitación del acceso de confianza

Para obtener información acerca de los permisos necesarios para deshabilitar el acceso de confianza, consulte Permisos necesarios para deshabilitar el acceso de confianza.

Solo puede deshabilitar el acceso de confianza mediante las herramientas de Organizations.

Puede deshabilitar el acceso de confianza ejecutando un comando de Organizations AWS CLI, o bien llamando a una operación de API de Organizations en uno de los AWS SDK.

AWS CLI, AWS API
Para deshabilitar el acceso de confianza mediante Organizations CLI/SDK

Utilice los siguientes comandos de la AWS CLI o las operaciones de API para deshabilitar el acceso del servicio de confianza:

  • AWS CLI: disable-aws-service-access

    Puede ejecutar el siguiente comando para deshabilitar Amazon Elastic Compute Cloud como servicio de confianza con Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal ec2.amazonaws.com

    Este comando no genera ninguna salida si se realiza correctamente.

  • API de AWS: DisableAWSServiceAccess