Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Analizador de accesibilidad de Amazon VPC y AWS Organizations
El Analizador de accesibilidad es una herramienta de análisis de configuración que le permite realizar pruebas de conectividad entre un recurso de origen y un recurso de destino en las nubes privadas virtuales (VPC).
Su uso AWS Organizations con Reachability Analyzer le permite rastrear las rutas entre las cuentas de sus organizaciones.
Para obtener más información, consulte Manage delegated administrator accounts in Reachability Analyzer en la Guía del usuario de Analizador de accesibilidad.
Utilice la siguiente información como ayuda para integrar Reachability Analyzer con. AWS Organizations
Service-linked roles creados al habilitar la integración
El siguiente rol vinculado al servicio se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza. Este rol permite al Analizador de accesibilidad realizar operaciones compatibles en las cuentas de su organización.
Puede eliminar o modificar este rol solo si desactiva el acceso de confianza entre el Analizador de accesibilidad y Organizations, o si elimina la cuenta de miembro de la organización.
-
AWSServiceRoleForReachabilityAnalyzer
Para obtener más información, consulte Cross-account los análisis de Reachability Analyzer en la guía del usuario de Reachability Analyzer.
Los principales de servicios utilizados por los roles vinculados a servicios
El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Los roles vinculados a servicios utilizados por el Analizador de accesibilidad otorgan acceso a las siguientes entidades de servicio:
-
reachabilityanalyzer.networkinsights.amazonaws.com
Para habilitar el acceso de confianza con el Analizador de accesibilidad
Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.
Al designar un administrador delegado para el Analizador de accesibilidad, se habilita automáticamente el acceso de confianza para el Analizador de accesibilidad de su organización.
Reachability Analyzer requiere un acceso confiable a AWS Organizations antes de poder designar una cuenta de miembro como administrador delegado de este servicio en su organización.
importante
-
Puede habilitar el acceso de confianza mediante la consola del Analizador de accesibilidad o la consola de Organizations. No obstante, le recomendamos encarecidamente que utilice la consola del Analizador de accesibilidad o la API de
EnableMultiAccountAnalysisForAwsOrganizationpara permitir la integración con Organizations. Esto permite al Analizador de accesibilidad realizar cualquier configuración que requiera, como la creación de los recursos necesarios para el servicio. -
Conceder acceso de confianza crea el rol vinculado a servicio
AWSServiceRoleForReachabilityAnalyzeren la cuenta de administración y en todas las cuentas de miembro de la organización. El Analizador de accesibilidad utiliza la función vinculada al servicio para permitir a la dirección y al administrador delegado ejecutar análisis de conectividad entre cualquier recurso de la organización. El Analizador de accesibilidad es capaz de tomar instantáneas de los elementos de red de las cuentas de una organización para responder a consultas de conectividad. Para obtener más información e instrucciones sobre cómo habilitar el acceso confiable a través de Reachability Analyzer, consulte los Cross-account análisis de Reachability Analyzer en la guía del usuario de Reachability Analyzer.
Puede habilitar el acceso confiable mediante la AWS Organizations consola, ejecutando un AWS CLI comando o llamando a una operación de API en uno de los SDK. AWS
Para desactivar el acceso de confianza mediante el Analizador de accesibilidad
Para obtener información acerca de los permisos necesarios para deshabilitar el acceso de confianza, consulte Permisos necesarios para deshabilitar el acceso de confianza.
Puede desactivar el acceso de confianza mediante la consola del Analizador de accesibilidad (recomedado) o la consola de Organizations. Para deshabilitar el acceso confiable mediante la consola de Reachability Analyzer, consulte los Cross-account análisis de Reachability Analyzer en la guía del usuario de Reachability Analyzer.
Para habilitar una cuenta de administrador delegado para el Analizador de accesibilidad
La cuenta de administrador delegado puede ejecutar análisis de conectividad en cualquiera de los recursos de la organización. Para obtener más información, consulte Integración del Analizador de accesibilidad con AWS Organizations en la Guía del usuario del Analizador de accesibilidad.
Solo un administrador de la cuenta de administración de la organización puede configurar un administrador delegado para el Analizador de accesibilidad.
Puede especificar una cuenta de administrador delegado desde la consola del Analizador de accesibilidad o mediante la API RegisterDelegatedAdministrator. Para obtener más información, consulte la Referencia de comandos de las organizaciones. RegisterDelegatedAdministrator
Permisos mínimos
Solo un usuario o rol de la cuenta de administración de Organizations puede configurar una cuenta de miembro como administrador delegado para el Analizador de accesibilidad en la organización
Para configurar un administrador delegado mediante la consola de Reachability Analyzer, consulte Administrar las cuentas de administrador delegado en Reachability Analyzer en la guía del usuario de Reachability Analyzer.
Desactivación de un administrador delegado para el Analizador de accesibilidad
Solo un administrador de la cuenta de administración de la organización puede configurar un administrador delegado para el Analizador de accesibilidad.
Puede eliminar el administrador delegado mediante la consola o la API del Analizador de accesibilidad, o bien mediante la operación DeregisterDelegatedAdministrator de la CLI de Organizations o el SDK.
Para deshabilitar la cuenta de administrador delegado de Reachability Analyzer mediante la consola de Reachability Analyzer, consulte los análisis de Reachability Analyzer en la guía del usuario de Reachability Analyzer. Cross-account