View a markdown version of this page

Administrador de direcciones IP (IPAM) de Amazon VPC y AWS Organizations - AWS Organizations

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administrador de direcciones IP (IPAM) de Amazon VPC y AWS Organizations

El administrador de direcciones IP (IPAM) de Amazon VPC es una función de VPC que le facilita la planificación, el seguimiento y la supervisión de las direcciones IP de sus cargas de trabajo. AWS

Su uso AWS Organizations le permite supervisar el uso de las direcciones IP en toda la organización y compartir grupos de direcciones IP entre las cuentas de los miembros.

Para obtener más información, consulte Integración de IPAM con AWS Organizations en la Guía del usuario de Amazon VPC IPAM.

Utilice la siguiente información para integrar el administrador de direcciones IP (IPAM) de Amazon VPC con. AWS Organizations

Service-linked roles creados al habilitar la integración

El siguiente rol vinculado a servicio se crea automáticamente en la cuenta de administración de su organización y en cada cuenta de miembro cuando se integra IPAM con AWS Organizations bien mediante la consola de IPAM o bien utilizando la API EnableIpamOrganizationAdminAccount de IPAM.

  • AWSServiceRoleForIPAM

Para obtener más información, consulte Service-linked los roles de IPAM en la guía del usuario de IPAM de Amazon VPC.

Los principales de servicios utilizados por los roles vinculados a servicios

El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Los roles vinculados a servicios utilizados por IPAM conceden acceso a las siguientes entidades principales de servicio:

  • ipam.amazonaws.com

Para habilitar el acceso de confianza con IPAM

Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.

nota

Cuando se designa un administrador delegado para IPAM, se habilita automáticamente el acceso de confianza para IPAM en su organización.

IPAM requiere un acceso confiable a AWS Organizations antes de que puedas designar una cuenta de miembro como administrador delegado de este servicio en tu organización.

Puede habilitar el acceso de confianza utilizando únicamente las herramientas de Amazon VPC IP Address Manager (IPAM).

Si integras IPAM con el AWS Organizations uso de la consola de IPAM o la EnableIpamOrganizationAdminAccount API de IPAM, concedes automáticamente un acceso de confianza a IPAM. Conceder acceso de confianza crea el rol vinculado a servicio AWS ServiceRoleForIPAM en la cuenta de administración y en todas las cuentas de miembro de la organización. IPAM utiliza la función vinculada al servicio para supervisar los CIDR asociados a los recursos de red de EC2 de su organización y para almacenar las métricas relacionadas con el IPAM en Amazon. CloudWatch Para obtener más información, consulte las Service-linked funciones de IPAM en la guía del usuario de IPAM de Amazon VPC.

Para obtener instrucciones sobre cómo habilitar el acceso de confianza, consulte Integración de IPAM con AWS Organizations en la Guía del usuario de Amazon VPC IPAM.

nota

No puede habilitar el acceso confiable con IPAM mediante la AWS Organizations consola o la API. EnableAWSServiceAccess

Para desactivar el acceso de confianza con IPAM

Para obtener información acerca de los permisos necesarios para deshabilitar el acceso de confianza, consulte Permisos necesarios para deshabilitar el acceso de confianza.

Solo un administrador de la cuenta AWS Organizations de administración puede inhabilitar el acceso confiable con IPAM mediante la AWS Organizations disable-aws-service-access API.

Para obtener información sobre cómo deshabilitar los permisos de la cuenta de IPAM y eliminar el rol vinculado al servicio, consulte los Service-linked roles para IPAM en la guía del usuario de IPAM de Amazon VPC.

Para inhabilitar el acceso confiable, ejecute un AWS CLI comando de Organizations o llame a una operación de la API de Organizations en uno de los SDK. AWS

AWS CLI, AWS API
Para deshabilitar el acceso confiable a los servicios mediante las organizaciones CLI/SDK

Usa los siguientes AWS CLI comandos u operaciones de API para deshabilitar el acceso confiable a los servicios:

  • AWS CLI: disable-aws-service-access

    Ejecute el siguiente comando para deshabilitar el Administrador de direcciones IP (IPAM) de Amazon VPC como servicio de confianza con Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal ipam.amazonaws.com

    Este comando no genera ninguna salida si se realiza correctamente.

  • AWS API: DisableAWSServiceAccess

Habilitación de una cuenta de administrador delegado para IPAM

La cuenta de administrador delegado de IPAM es responsable de crear los grupos de IPAM y de direcciones IP, administrar y monitorear el uso de direcciones IP en la organización, y compartir grupos de direcciones IP entre las cuentas de miembro. Para obtener más información, consulte Integración de IPAM con AWS Organizations en la Guía del usuario de Amazon VPC IPAM.

Solo un administrador de la cuenta de administración de la organización puede configurar un administrador delegado para IPAM.

Puede especificar una cuenta de administrador delegado desde la consola de IPAM o mediante la API enable-ipam-organization-admin-account. Para obtener más información, consulta https://docs.aws.amazon.com/cli/latest/reference/ec2/enable-ipam-organization-admin-account.html enable-ipam-organization-admin-account en la referencia de comandos. AWS AWS CLI

Permisos mínimos

Solo un usuario o rol de la cuenta de administración de Organizations puede configurar una cuenta de miembro como administrador delegado para IPAM en la organización

Para configurar un administrador delegado mediante la consola de IPAM, consulte Integración de IPAM con AWS Organizations en la Guía del usuario de Amazon VPC IPAM.

Desactivación de un administrador delegado para IPAM

Solo un administrador de la cuenta de administración de la organización puede configurar un administrador delegado para IPAM.

Para eliminar a un administrador delegado mediante el, consulte disable-ipam-organization-admin-account en la Referencia de comandos AWS AWS CLI. https://docs.aws.amazon.com/cli/latest/reference/ec2/disable-ipam-organization-admin-account.html AWS AWS CLI

Para desactivar la cuenta de IPAM de administrador delegado mediante la consola de IPAM, consulte (Integración de IPAM con AWS Organizations en la Guía del usuario de Amazon VPC IPAM.