View a markdown version of this page

Se puede compartir AWS recursos - AWS Resource Access Manager

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Se puede compartir AWS recursos

Con AWS Resource Access Manager (AWS RAM), puedes compartir los recursos que otros crean y administran Servicios de AWS. Puede compartir recursos con personas individuales Cuentas de AWS. También puede compartir recursos con las cuentas de una organización o con unidades organizativas (OU) de AWS Organizations. Algunos tipos de recursos compatibles también permiten compartir recursos con roles y usuarios individuales AWS Identity and Access Management (IAM).

En las siguientes secciones se enumeran los tipos de recursos, agrupados por Servicio de AWS, que puede compartir mediante AWS RAM. Las columnas de las tablas especifican qué características admite cada tipo de recurso:

Puede compartir con usuarios y roles de IAM

, puedes compartir recursos de este tipo con roles y usuarios individuales AWS Identity and Access Management (IAM), además de con cuentas.

No: solo puede compartir recursos de este tipo con cuentas.

Puede compartir con cuentas externas a su organización

: solo puede compartir recursos de este tipo con cuentas individuales, dentro o fuera de la organización. Consulte Consideraciones para obtener más información.

No: puede compartir recursos de este tipo solo con cuentas que sean miembros de la misma organización.

Puede usar permisos administrados por el cliente

Todos los tipos de recursos que admite AWS RAM admiten los permisos AWS gestionados, pero un Sí en esta columna significa que los permisos gestionados por el cliente también son compatibles con este tipo de recurso.

: los recursos de este tipo admiten el uso de permisos administrados por el cliente.

No: los recursos de este tipo no admiten el uso de permisos administrados por el cliente.

Puede compartir con entidades principales de servicio

: puede compartir recursos de este tipo con Servicios de AWS.

No: no puede compartir recursos de este tipo con Servicios de AWS.

AWS App Mesh

Puede compartir los siguientes AWS App Mesh recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Mallas

appmesh:Mesh

Cree y administre una malla de forma centralizada y compártala con otras Cuentas de AWS o con su organización. Una malla compartida permite que los recursos creados por diferentes Cuentas de AWS personas se comuniquen entre sí en la misma malla. Para obtener más información, consulte Usar mallas compartidas en la Guía del usuario de AWS App Mesh .

Puede compartir con cualquier Cuenta de AWS.

No No

AWS AppSync API GraphQL

Puedes compartir los siguientes recursos de la API de AWS AppSync GraphQL mediante. AWS RAM

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

AppSync Las API de GraphQL

appsync:Apis

Gestione las API de AWS AppSync GraphQL de forma centralizada y compártalas con otras personas Cuentas de AWS o con su organización. Esto permite que varias cuentas compartan AWS AppSync las API como parte de la creación de una API AWS AppSync combinada unificada que pueda acceder a los datos de varias API de subesquemas de diferentes cuentas de la misma región. Para obtener más información, consulte las API combinadas en la Guía para AWS AppSync desarrolladores.

Puede compartir con cualquier Cuenta de AWS.

No

Amazon API Gateway

Puede compartir los siguientes recursos de Amazon API Gateway mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Dominios personalizados privados de API Gateway

apigateway:Domainnames

Cree y administre nombres de dominio de forma centralizada y compártalos con otras personas Cuentas de AWS o con su organización. Esto permite que varias cuentas invoquen sus nombres de dominio que estén asignados a API privadas. Para obtener más información, consulte Nombres de dominio personalizados para las API privadas en API Gateway en la Guía para desarrolladores de Amazon API Gateway.

No

Puede compartir con cualquier Cuenta de AWS.

No No

Controlador de recuperación de aplicaciones (ARC) de Amazon

Puede compartir los siguientes recursos del Controlador de recuperación de aplicaciones de Amazon (ARC) mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Clústeres de Route 53 ARC

route53-recovery-control:Cluster

Cree y gestione los clústeres ARC de forma centralizada y compártalos con otras Cuentas de AWS personas o con su organización. Esto permite que varias cuentas creen paneles de control y controles de enrutamiento en un único clúster compartido, lo que reduce la complejidad y el número total de clústeres que precisa una organización. Para obtener más información, consulte Compartir clústeres entre cuentas en la Guía para desarrolladores del Controlador de recuperación de aplicaciones de Amazon (ARC).

Puede compartir con cualquier Cuenta de AWS.

No

Planes de cambio de región de ARC

arc-region-switch:Plan

Cree y administre planes de forma centralizada y compártalos con otras Cuentas de AWS o con su organización. Esto permite que varias cuentas utilicen recursos de una cuenta distinta de la que aloja el plan. Para obtener más información, consulte Cambio de región en la Guía para desarrolladores del Controlador de recuperación de aplicaciones de Amazon (ARC).

Puede compartir con cualquier Cuenta de AWS.

No

Amazon Aurora

Puede compartir los siguientes recursos de Amazon Aurora utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Clústeres de base de datos de Aurora

rds:Cluster

Cree y gestione un clúster de base de datos de forma centralizada y compártalo con otras Cuentas de AWS o con su organización. Esto permite a varias Cuentas de AWS clonar un clúster de base de datos compartido y administrado de forma centralizada. Para obtener más información, consulte la sección sobre la Cross-account clonación con Amazon Aurora AWS RAM y Amazon Aurora en la Guía del usuario de Amazon Aurora.

No

Puede compartir con cualquier Cuenta de AWS.

No No

AWS Backup

Puede compartir los siguientes AWS Backup recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Almacenes de copias de seguridad

backup:BackupVault

Crea y administra bóvedas aisladas de forma lógica de forma centralizada y compártelas con otras personas o con tu organización. Cuentas de AWS Esta opción permite a varias cuentas acceder a las copias de seguridad de los almacenes y restaurarlas. Para obtener más información, consulte Información general de los almacenes aislados lógicamente en la Guía para desarrolladores de AWS Backup .

Puede compartir con cualquier Cuenta de AWS.

No

Amazon Bedrock

Puede compartir los siguientes recursos de Amazon Bedrock mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Modelo personalizado de Bedrock

bedrock:CustomModel

Cree y administre un modelo personalizado de forma centralizada y compártalo con otras Cuentas de AWS o con su organización. Esto permite que varias cuentas utilicen el mismo modelo personalizado para las aplicaciones de IA generativa. Para obtener más información, consulte Cómo compartir un modelo para que lo use otra cuenta en la Guía del usuario de Amazon Bedrock.

No

Puede compartir solo con Cuentas de AWS de su propia organización.

No

Administración de facturación y costos

Puede compartir los siguientes recursos de Administración de facturación y costos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Paneles de Administración de facturación y costos

bcm-dashboards:dashboard

Cree y administre paneles de Administración de facturación y costos y compártalos con otras Cuentas de AWS o fuera de su organización. Cuando se comparte un panel, solo se comparten las configuraciones del panel, no los datos subyacentes. Los destinatarios tienen acceso al diseño del panel y a las configuraciones de los widgets, y verán los datos en función de sus propios permisos de acceso. El uso compartido permite a las organizaciones establecer prácticas comunes de presentación de informes de costos y ayuda a los diferentes equipos a ver los datos de costos de manera coherente. Para obtener más información, consulte Uso compartido de paneles en la Guía del usuario de Administración de facturación y costos.

No

Puede compartir con cualquier Cuenta de AWS.

No

AWS Billing Ver servicio

Puede compartir los siguientes recursos de AWS Billing View Service mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Vistas de facturación

billing:billingview

Cree y administre vistas de facturación personalizadas de forma centralizada y compártalas con otras personas Cuentas de AWS o con su organización. Esto permite a los propietarios de aplicaciones y unidades de negocio acceder a los gastos de AWS a nivel de unidad de negocio desde una cuenta de miembro. Para obtener más información, consulte Uso compartido de vistas de facturación personalizadas en la Guía del usuario de AWS Cost Management .

No

Puede compartir con cualquier Cuenta de AWS.

No

AWS Cloud Map

Puedes compartir los siguientes AWS Cloud Map recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

AWS Cloud Map Espacios de nombres

servicediscovery:Namespace

Cree y administre espacios de nombres de forma centralizada y compártalos con Cuentas de AWS en su organización. Esto permite que varias Cuentas de AWS descubran servicios e instancias en el espacio de nombres compartido sin necesidad de credenciales temporales. Para obtener más información, consulte Espacios de nombres de AWS Cloud Map compartidos en la Guía para desarrolladores de AWS Cloud Map .

No

Puede compartir solo con Cuentas de AWS de su propia organización.

No

AWS WAN en la nube de 

Puedes compartir los siguientes recursos de AWS Cloud WAN mediante. AWS RAM

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Redes principales

networkmanager:CoreNetwork

Crea y administra una red central de WAN en la nube de forma centralizada y compártela con otros Cuentas de AWS. Esto permite el Cuentas de AWS acceso múltiple y el aprovisionamiento de hosts en una única red central de WAN en la nube. Para obtener más información, consulte Compartir una red central en la Guía del usuario de WAN en la nube de AWS .

Puede compartir con cualquier Cuenta de AWS.

No No

Amazon CloudFront

Puedes compartir los siguientes CloudFront recursos de Amazon utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Amazon CloudFront VpcOrigin

cloudfront:VpcOrigin

Crea y gestiona los orígenes de las CloudFront VPC de forma centralizada y compártelos con otras personas Cuentas de AWS o con tu organización. Esto permite Cuentas de AWS utilizar de forma múltiple los orígenes de una VPC compartida para CloudFront las distribuciones. Para obtener más información, consulte Cómo trabajar con recursos compartidos CloudFront en la Guía para CloudFront desarrolladores de Amazon.

No

Puede compartir con cualquier Cuenta de AWS.

No No

AWS CloudHSM

Puede compartir los siguientes AWS CloudHSM recursos utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

AWS CloudHSM Respaldos

cloudhsm:Backup

Gestione AWS CloudHSM las copias de seguridad de forma centralizada y compártalas con otras Cuentas de AWS personas o con su organización. Esto permite a varios Cuentas de AWS usuarios ver la información sobre la copia de seguridad y utilizarla para restaurar un AWS CloudHSM clúster. Para obtener más información, consulte Administración de copias de seguridad de AWS CloudHSM en la Guía del usuario de AWS CloudHSM .

No

AWS CodeBuild

Puede compartir los siguientes AWS CodeBuild recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

CodeBuild Proyectos

codebuild:Project

Cree un proyecto y utilícelo para ejecutar compilaciones. Comparta el proyecto con otras personas Cuentas de AWS o con su organización. Esto permite que varias Cuentas de AWS y usuarios vean información sobre un proyecto y analicen sus compilaciones. Para obtener más información, consulte Uso de proyectos compartidos en la Guía del usuario de AWS CodeBuild .

Puede compartir con cualquier Cuenta de AWS.

No

CodeBuild Grupos de informes

codebuild:ReportGroup

Cree un grupo de informes y utilícelo para crear informes a la hora de compilar un proyecto. Comparta el grupo de informes con otras personas Cuentas de AWS o con su organización. Esto permite a varios Cuentas de AWS usuarios ver el grupo de informes y sus informes, así como los resultados de los casos de prueba de cada informe. Un informe se puede ver durante los 30 días siguientes a su creación. Pasado este periodo, caduca y deja de estar visible. Para obtener más información, consulte Uso de proyectos compartidos en la Guía del usuario de AWS CodeBuild .

Puede compartir con cualquier Cuenta de AWS.

No

AWS CodeConnections

Puede compartir los siguientes CodeConnections recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Conexiones de código

codeconnections:Connection

Administre la reutilización de las conexiones de código en varias cuentas. Es decir, al compartir conexiones de código, se reduce la carga de trabajo del administrador y la necesidad de acceso de administrador en todas las cuentas que requieren una conexión de código. Para obtener más información, consulte Compartir conexiones con Cuentas de AWS en la Guía del usuario de la consola de herramientas para desarrolladores.

No

Puede compartir con cualquier Cuenta de AWS.

No

Amazon DataZone

Puedes compartir los siguientes DataZone recursos utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

DataZone Dominios

datazone:Domain

Cree y administre dominios de forma centralizada y compártalos con otras Cuentas de AWS o con su organización. Esto permite que varias cuentas creen DataZone dominios de Amazon. Para obtener más información, consulte Qué es Amazon DataZone en la Guía del DataZone usuario de Amazon.

No

Puede compartir con cualquier Cuenta de AWS.

No No

Amazon EC2

Puede compartir los siguientes recursos de Amazon EC2 utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Reservas de capacidad

ec2:CapacityReservation

Cree y gestione las reservas de capacidad de forma centralizada y comparta la capacidad reservada con otras personas Cuentas de AWS o con su organización. Esto permite que varias instancias de Amazon EC2 Cuentas de AWS lancen sus instancias de Amazon EC2 en capacidad reservada gestionada de forma centralizada. Para obtener más información, consulte Trabajar con Reservas de capacidad compartidas en la Guía del usuario de Amazon EC2.

Comparta bloques de capacidad para el aprendizaje automático (los UltraServer CB aún no son compatibles) con otras organizaciones Cuentas de AWS o con su organización. Esta capacidad permite que las cargas de trabajo que se ejecutan en diferentes Cuentas de AWS instancias de Amazon EC2 se conviertan en bloques de capacidad de su propiedad, lo que le ayuda a utilizar mejor la capacidad reservada y a ahorrar costos. Para obtener más información, consulte Cómo trabajar con bloques de capacidad compartidos en la guía del usuario de Amazon EC2.

importante

Si no cumple todos los requisitos previos para compartir una reserva de capacidad, podría producirse un error al compartir. Si esto ocurre y un usuario intenta lanzar una instancia de Amazon EC2 en esa reserva de capacidad, esta se lanza como una instancia bajo demanda, lo que puede generar un mayor costo. Le recomendamos que compruebe que puede acceder a la reserva de capacidad compartida intentando visualizarla en la consola de Amazon EC2. También puede monitorizar los recursos compartidos con error para poder adoptar medidas correctivas antes de que los usuarios lancen las instancias de forma que aumenten sus costos. Para obtener más información, consulte Ejemplo: Alertar de errores en un recurso compartido.

No

Sí, para las reservas de capacidad (se puede compartir con cualquier persona Cuenta de AWS).

No para los bloques de capacidad (solo puede compartirlos con Cuentas de AWS miembros de su propia organización).

No No

Hosts dedicados

ec2:DedicatedHost

Asigne y gestione los hosts dedicados de Amazon EC2 de forma centralizada y comparta la capacidad de instancias del anfitrión con otras organizaciones Cuentas de AWS o con su organización. Esto permite que varias instancias de Amazon EC2 puedan Cuentas de AWS lanzar sus instancias de Amazon EC2 en hosts dedicados gestionados de forma centralizada. Para obtener más información, consulte Trabajar con hosts dedicados compartidos en la Guía del usuario de Amazon EC2.

No

Puede compartir con cualquier Cuenta de AWS.

No No

Grupos de ubicación

ec2:PlacementGroup

Comparta los grupos de ubicación que posee en toda su organización Cuentas de AWS, tanto dentro como fuera de ella. Puede lanzar instancias de Amazon EC2 desde cualquiera de las cuentas con las que comparte en un grupo de ubicación compartido. Para obtener más información, consulte Compartir un grupo con ubicación en la Guía del usuario de Amazon EC2.

Puede compartir con cualquier Cuenta de AWS.

No No

Volúmenes de EBS

ec2:Volume

Puede compartir los volúmenes de Amazon Elastic Block Store (Amazon EBS) de su propiedad con otras personas Cuentas de AWS o con su organización. Un destinatario puede ver un volumen compartido y crear una copia del mismo en su propia cuenta.

DescribeVolumes comportamiento de autorización

Cuando un destinatario acepta compartir un volumen, DescribeVolumes funciona para toda la cuenta de forma predeterminada. Esto permite al destinatario descubrir e identificar los volúmenes compartidos que tiene a su disposición.

DescribeVolumesno lleva a cabo la autorización basada en los recursos. Las condiciones o restricciones de la política de recursos no tienen ningún efecto. Para acceder a los datos del volumen, debe concederlos de forma explícita CopyVolumes mediante un permiso administrado.

Para conceder ese acceso a un destinatario, adjunte el permiso AWSRAMPermissionEBSVolumeCopyAccess administrado al recurso compartido. Este no es el permiso predeterminado, por lo que debe seleccionarlo de forma explícita.

Para asociar un volumen a un recurso compartido, el director de IAM debe tener el kms:DescribeKey permiso para poder AWS Key Management Service verificar la clave (AWS KMS) que cifra el volumen.

Para obtener más información, consulte Copiar un volumen de Amazon EBS en la Guía del usuario de Amazon Elastic Block Store.

Restricciones para compartir volúmenes

No puedes compartir un volumen gestionado por un operador. Tampoco puedes compartir un volumen que esté cifrado con una clave AWS gestionada.

Puede compartir con cualquier Cuenta de AWS.

No

Generador de Imágenes de EC2

Puede compartir los siguientes recursos de Generador de imágenes de Amazon EC2 utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Componentes de Generador de imágenes

imagebuilder:Component

Cree y administre grupos de componentes de forma centralizada y, compártalos con otras Cuentas de AWS o con su organización. Administre quién puede usar componentes predefinidos de compilación y prueba en sus recetas de imagen. Para obtener más información, consulte Compartir recursos del Generador de imágenes de EC2 en la Guía del usuario de Generador de imágenes de EC2.

Puede compartir con cualquier Cuenta de AWS.

No

Recetas de contenedor de Generador de Imágenes

imagebuilder:ContainerRecipe

Crea y administra tus recetas de contenedores de forma centralizada y compártelas con otras personas Cuentas de AWS o con tu organización. Esto le permite administrar quién puede usar documentos predefinidos para duplicar compilaciones de imágenes de contenedores. Para obtener más información, consulte Compartir recursos del Generador de imágenes de EC2 en la Guía del usuario del Generador de imágenes de EC2.

Puede compartir con cualquier Cuenta de AWS.

No

Imágenes de Generador de imágenes

imagebuilder:Image

Crea y gestiona tus imágenes doradas de forma centralizada y compártelas con otras personas Cuentas de AWS o con tu organización. Administre quién puede usar imágenes creadas con Generador de imágenes de EC2 en toda su organización. Para obtener más información, consulte Compartir recursos del Generador de imágenes de EC2 en la Guía del usuario del Generador de imágenes de EC2.

Puede compartir con cualquier Cuenta de AWS.

No

Recetas de imágenes de Generador de Imágenes

imagebuilder:ImageRecipe

Crea y gestiona tus recetas de imágenes de forma centralizada y compártelas con otras personas Cuentas de AWS o con tu organización. Esto le permite administrar quién puede usar documentos predefinidos para duplicar compilaciones de AMI. Para obtener más información, consulte Compartir recursos del Generador de imágenes de EC2 en la Guía del usuario del Generador de imágenes de EC2.

Puede compartir con cualquier Cuenta de AWS.

No

Elastic Load Balancing

Puede compartir los siguientes recursos de Elastic Load Balancing mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Almacenes de confianza de ELB

elasticloadbalancing:TrustStore

Crea y administra los almacenes fiduciarios de Elastic Load Balancing de forma centralizada y compártelos con otras Cuentas de AWS personas o con tu organización. Los administradores de seguridad pueden mantener un solo almacén de confianza, o un número reducido de ellos, y habilitar las configuraciones de TLS mutuas en los equilibradores de carga de aplicaciones. Para obtener información, consulte Cómo compartir el almacén de confianza de Elastic Load Balancing para los Equilibradores de carga de aplicación en la Guía del usuario para equilibradores de carga de aplicaciones.

No No

AWS End User Messaging SMS

Puede compartir el siguiente AWS End User Messaging SMS recurso mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio
AWS SMS Listas de exclusión voluntaria por voz

sms-voice:OptOutList

Crea una lista de exclusión voluntaria y compártela con otros Cuentas de AWS miembros de tu organización. Puede compartir la lista de exclusión para que las demás aplicaciones puedan excluir los números de teléfono del usuario procedentes de otras Cuentas de AWS o para que puedan comprobar el estado del número de teléfono del usuario. Para obtener más información, consulte Trabajar con recursos compartidos en la Guía AWS End User Messaging SMS del usuario.

No

Puede compartir con cualquier Cuenta de AWS.

No

AWS SMS Números de teléfono de voz

sms-voice:PhoneNumber

Cree y administre números de teléfono para compartirlos con otras Cuentas de AWS o con su organización. Esto permite a varias Cuentas de AWS enviar mensajes utilizando el número de teléfono compartido. Para obtener más información, consulte Trabajar con recursos compartidos en la Guía AWS End User Messaging SMS del usuario.

No

Puede compartir con cualquier Cuenta de AWS.

AWS SMS Grupo de voces

sms-voice:Pool

Cree y administre grupos para compartirlos con otras personas Cuentas de AWS o con su organización. Esto permite Cuentas de AWS enviar varios mensajes usando el grupo compartido. Para obtener más información, consulte Trabajar con recursos compartidos en la Guía AWS End User Messaging SMS del usuario.

No

Puede compartir con cualquier Cuenta de AWS.

AWS SMS Identificadores de remitentes de voz

sms-voice:SenderId

Cree y administre identificadores de remitentes y compártalos con otras Cuentas de AWS o con su organización. Esto permite a varias Cuentas de AWS enviar mensajes mediante el identificador de remitente compartido. Para obtener más información, consulte Trabajar con recursos compartidos en la Guía AWS End User Messaging SMS del usuario.

No

Puede compartir con cualquier Cuenta de AWS.

Amazon FSx para OpenZFS

Puede compartir los siguientes recursos de Amazon FSx para OpenZFS mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Volúmenes de FSx

fsx:Volume

Cree y gestione volúmenes de FSx para OpenZFS de forma centralizada y compártalos con otras personas Cuentas de AWS o con su organización. Esto permite que varias cuentas realicen la replicación de datos mediante OpenZfs instantáneas en volúmenes compartidos a través de las API de FSx o. CreateVolume CopySnapshotAndUpdateVolume Para obtener más información, consulte la replicación de On-demand datos en la guía del usuario de Amazon FSx for OpenZFS.

Puede compartir con cualquier Cuenta de AWS.

No

AWS Glue

Puede compartir los siguientes AWS Glue recursos mediante. AWS RAM

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

AWS Glue Catálogo

glue:Catalog

Gestione un catálogo de datos central y comparta metadatos sobre bases de datos y tablas con su organización Cuentas de AWS o con ella. Esto permite a los usuarios realizar consultas sobre datos de varias cuentas. Para obtener más información, consulte Uso compartido de tablas y bases de datos del catálogo de datos entre cuentas AWS en la Guía del desarrollador de AWS Lake Formation .

No

Puede compartir con cualquier Cuenta de AWS.

No No

AWS Glue bases de datos

glue:Database

Cree y administre bases de datos de catálogos de datos de forma centralizada y Cuentas de AWS compártalas con su organización. Las bases de datos son recopilaciones de tablas de catálogos de datos. Esto permite a los usuarios ejecutar consultas y trabajos de extracción, transformación y carga (ETL) que pueden combinar y consultar datos en varias cuentas. Para obtener más información, consulte Uso compartido de tablas y bases de datos del catálogo de datos entre cuentas AWS en la Guía del desarrollador de AWS Lake Formation .

No

Puede compartir con cualquier Cuenta de AWS.

No No

AWS Glue Mesas

glue:Table

Cree y administre tablas de catálogos de datos de forma centralizada y Cuentas de AWS compártalas con su organización. Las tablas del catálogo de datos contienen metadatos relativos a tablas de datos de Amazon S3, orígenes de datos de JDBC, Amazon Redshift, fuentes de transmisión y otros almacenes de datos. Esto permite a los usuarios ejecutar consultas y trabajos ETL para combinar y consultar datos de varias cuentas. Para obtener más información, consulte Uso compartido de tablas y bases de datos del catálogo de datos entre cuentas de AWS en la Guía del desarrollador de AWS Lake Formation .

No

Puede compartir con cualquier Cuenta de AWS.

No No

AWS License Manager

Puede compartir los siguientes AWS License Manager recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Configuraciones de licencias

license-manager:LicenseConfiguration

Cree y gestione las configuraciones de licencias de forma centralizada y compártalas con otras Cuentas de AWS personas o con su organización. Esto le permite aplicar reglas de licencias administradas de forma centralizada basándose en los términos de sus contratos empresariales entre varias Cuentas de AWS. Para obtener más información, consulte Configuraciones de licencias en License Manager en la Guía del usuario de License Manager.

No

Puede compartir con cualquier Cuenta de AWS.

No No

AWS Marketplace

Puede compartir los siguientes AWS Marketplace recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Entidades de catálogo de Marketplace

aws-marketplace:Entity

Crea, administra y comparte entidades en tu organización Cuentas de AWS o dentro de ella en AWS Marketplace. Para obtener más información, consulte Compartir recursos en AWS RAM en la Referencia de AWS Marketplace Catalog API .

Puede compartir con cualquier Cuenta de AWS.

No No

AWS Migration Hub Refactor Spaces

Puedes compartir los siguientes AWS Migration Hub Refactor Spaces recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Entorno de Refactor Spaces

refactor-spaces:Environment

Cree un entorno de Refactor Spaces y utilícelo para contener sus aplicaciones de Refactor Spaces. Comparta el entorno con otras Cuentas de AWS o con todas las cuentas de su organización. Esto permite a varios Cuentas de AWS usuarios ver información sobre el entorno y las aplicaciones que contiene. Para obtener más información, consulte Compartir entornos de Refactor Spaces con AWS RAM en la Guía del usuario de AWS Migration Hub Refactor Spaces .

Puede compartir con cualquier Cuenta de AWS.

No

Multi-party aprobación

Puede compartir los siguientes recursos de Multi-party aprobación mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Multi-Party Equipo de aprobación

mpa:ApprovalTeam

Cree y administre equipos de aprobación y compártalos con otras Cuentas de AWS o con su organización. Esto permite a otras Cuentas de AWS utilizar un equipo de aprobación asociado con una operación protegida. Una operación protegida es una lista predefinida de operaciones que requieren la aprobación del equipo para poder ejecutarse. Para obtener más información, consulte los términos y conceptos en la guía del usuario de Multi-party aprobación.

Puede compartir con cualquier Cuenta de AWS.

No

AWS Network Firewall

Puede compartir los siguientes AWS Network Firewall recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Firewalls de red

network-firewall:Firewall

Cree y administre firewalls de forma centralizada y compártalos con otras Cuentas de AWS para que puedan crear puntos de conexión de firewall. Esto permite que varias cuentas utilicen las protecciones de un único firewall. Para obtener más información, consulte Compartir AWS Network Firewall recursos en la Guía para AWS Network Firewall desarrolladores.

Puede compartir con cualquier Cuenta de AWS.

No No

Políticas de firewalls de red

network-firewall:FirewallPolicy

Cree y administre políticas de firewall de forma centralizada y compártalas con otras Cuentas de AWS personas o con su organización. Esto permite que varias cuentas de una organización compartan un conjunto común de comportamientos de monitorización, protección y filtrado de la red. Para obtener más información, consulte Compartir AWS Network Firewall recursos en la Guía para AWS Network Firewall desarrolladores.

Puede compartir con cualquier Cuenta de AWS.

No No

Grupos de reglas de firewalls de red

network-firewall:StatefulRuleGroup

network-firewall:StatelessRuleGroup

Cree y administre grupos de reglas sin estado y con estado de forma centralizada, y compártalos con otras personas Cuentas de AWS o con su organización. Esto permite que varias cuentas de una organización compartan un conjunto de criterios para inspeccionar y gestionar el tráfico de red. AWS Organizations Para obtener más información, consulta Cómo compartir AWS Network Firewall recursos en la Guía para AWS Network Firewall desarrolladores.

Puede compartir con cualquier Cuenta de AWS.

No No

Oracle Database@AWS

Puede compartir los siguientes Oracle Database@AWS recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Oracle Database@AWS Infraestructura de Exadata

odb:CloudExadataInfrastructure

Con ella Oracle Database@AWS, puede compartir su infraestructura de Exadata y su red ODB entre varios Cuentas de AWS miembros de la misma organización. AWS Podrá aprovisionar la infraestructura una sola vez y reutilizarla en cuentas de confianza, lo que le permite reducir los costos y separar las responsabilidades. Para obtener más información, consulte Compartir recursos Oracle Database@AWS en la Guía del Oracle Database@AWS usuario.

No

No

Puede compartir solo con Cuentas de AWS de su propia organización.

No No

Oracle Database@AWS Red ODB

odb:OdbNetwork

Con ella Oracle Database@AWS, puede compartir su infraestructura de Exadata y su red ODB entre varios Cuentas de AWS miembros de la misma organización. AWS Podrá aprovisionar la infraestructura una sola vez y reutilizarla en cuentas de confianza, lo que le permite reducir los costos y separar las responsabilidades. Para obtener más información, consulte Compartir recursos Oracle Database@AWS en la Guía del Oracle Database@AWS usuario.

No

No

Puede compartir solo con Cuentas de AWS de su propia organización.

No No

AWS Outposts

Puede compartir los siguientes AWS Outposts recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Outposts

outposts:Outpost

Cree y administre Outposts de forma centralizada, y compártalos con otras Cuentas de AWS de su organización. Esto permite que varias cuentas creen subredes y volúmenes de EBS en sus Outposts compartidos y administrados de forma centralizada. Para obtener más información, consulta Cómo trabajar con los recursos compartidos de AWS Outposts en la Guía del AWS Outposts usuario.

No

No

Puede compartir solo con Cuentas de AWS de su propia organización.

No

Tabla de enrutamiento de la puerta de enlace local

ec2:LocalGatewayRouteTable

Crea y gestiona asociaciones de VPC con una puerta de enlace local de forma centralizada y compártelas con otros miembros de tu Cuentas de AWS organización. Esto permite a varias cuentas crear asociaciones de VPC con una puerta de enlace local y ver la tabla de enrutamiento y la configuración de la interfaz virtual. Para obtener más información, consulte Recursos de Outpost que se pueden compartir en la Guía del usuario de AWS Outposts .

No

No

Puede compartir solo con Cuentas de AWS de su propia organización.

No No

Sitios de Outposts

outposts:Site

Cree y administre sitios de Outpost y compártalos con otras Cuentas de AWS de su organización. Esto permite que varias cuentas creen y administren Outposts en el sitio compartido, y permite dividir el control entre los recursos de Outpost y el sitio. Para obtener más información, consulta Cómo trabajar con recursos compartidos de AWS Outposts en la Guía del AWS Outposts usuario.

No

Puede compartir con cualquier Cuenta de AWS.

No No

Amazon S3 en Outposts

Puede compartir el siguiente recurso de Amazon S3 en Outposts utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

S3 en Outposts

s3-outposts:Outpost

Cree y administre buckets, puntos de acceso y puntos de conexión de Amazon S3 en Outpost. Esto permite que varias cuentas creen y administren Outposts en el sitio compartido, y permite dividir el control entre los recursos de Outpost y el sitio. Para obtener más información, consulte Cómo trabajar con los recursos compartidos de AWS Outposts en la Guía del AWS Outposts usuario.

No

No

Puede compartir solo con Cuentas de AWS de su propia organización.

No

AWS Autoridad de certificación privada

Puedes compartir los siguientes Autoridad de certificación privada de AWS recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Autoridad de certificación (CA) privada

acm-pca:CertificateAuthority

Cree y administre autoridades de certificación (CA) privadas para la infraestructura de clave pública (PKI) interna de su organización y comparta esas CA con otras entidades Cuentas de AWS o con su organización. Esto permite AWS Gestor de certificados a los usuarios de otras cuentas emitir X.509 certificados firmados por la CA compartida. Para obtener más información, consulte Controlar el acceso a una CA privada en la Guía del usuario de AWS Autoridad de certificación privada .

Puede compartir con cualquier Cuenta de AWS.

Explorador de recursos de AWS

Puede compartir los siguientes Explorador de recursos de AWS recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Vistas de Resource Explorer

resource-explorer-2:View

Cree y configure las vistas del Explorador de recursos de forma centralizada y compártalas con otros Cuentas de AWS miembros de su organización. Esto permite a los roles y usuarios de múltiples funciones Cuentas de AWS buscar y descubrir los recursos a los que se puede acceder a través de la vista. Para obtener más información, consulte Compartir vistas de Resource Explorer en la Guía del usuario de Explorador de recursos de AWS .

No

No

Puede compartir solo con Cuentas de AWS de su propia organización.

No No

Grupos de recursos de AWS

Puede compartir los siguientes Grupos de recursos de AWS recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Resource Groups

resource-groups:Group

Cree y administre un grupo de recursos para anfitriones de forma centralizada y compártalo con otros Cuentas de AWS miembros de su organización. Esto permite que varias Cuentas de AWS compartan un grupo de hosts dedicados de Amazon EC2 creado con AWS License Manager. Para obtener más información, consulte Grupos de recursos de host en AWS License Manager en la Guía del usuario de AWS License Manager .

No

Puede compartir con cualquier Cuenta de AWS.

No No

Amazon Route 53

Puede compartir los siguientes recursos de Amazon Route 53 utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Vistas de DNS de Route 53 Global Resolver

route53globalresolver:dns-view

Cree y administre las vistas de DNS de Route 53 Global Resolver de forma centralizada y compártalas con otras Cuentas de AWS personas o con su organización. Esto permite que varias cuentas asocien sus propias zonas alojadas privadas de Route 53 con una vista de DNS compartida, de modo que los registros de esas zonas alojadas se resuelvan mediante el solucionador global del propietario. Para obtener más información, consulte Compartir las vistas de DNS del solucionador global de Route 53 Cuentas de AWS en la Guía para desarrolladores de Amazon Route 53.

Puede compartir con cualquier Cuenta de AWS.

No

Grupos de reglas de firewall de Route 53 Resolver

route53resolver:FirewallRuleGroup

Cree y administre grupos de reglas del firewall DNS de Route 53 Resolver de forma centralizada y compártelos con otras Cuentas de AWS personas o con tu organización. Esto permite que varias cuentas compartan un conjunto de criterios para inspeccionar y gestionar las consultas de DNS salientes que pasan a través de Route 53 Resolver. Para obtener más información, consulte Compartir grupos de reglas de DNS Firewall de Route 53 Resolver entre Cuentas de AWS en la Guía del desarrollador de Amazon Route 53.

Puede compartir con cualquier Cuenta de AWS.

No No

Ruta 53 Profiles

route53profiles:Profile

Cree y administre Route 53 de Profiles forma centralizada y compártala con otras personas Cuentas de AWS o con su organización. Esto permite que varias cuentas apliquen las configuraciones de DNS especificadas en los Profiles de Route 53 a varias VPC. Para obtener más información, consulte Profiles de Amazon Route 53 en la Guía para desarrolladores de Amazon Route 53.

Puede compartir con cualquier Cuenta de AWS.

No

Reglas de Resolver

route53resolver:ResolverRule

Cree y administre las reglas de Resolver de forma centralizada y compártalas con otras Cuentas de AWS personas o con su organización. Esto permite que varias cuentas reenvíen consultas de DNS desde sus nubes privadas virtuales (VPC) a las direcciones IP de destino definidas en reglas de Resolver compartidas y administradas de forma centralizada. Para obtener más información, consulte Compartir las reglas de Resolver con otras Cuentas de AWS personas y usar reglas compartidas en la Guía para desarrolladores de Amazon Route 53.

No

Puede compartir con cualquier Cuenta de AWS.

No No

Configuraciones de registro de consultas de Resolver

route53resolver:ResolverQueryLogConfig

Cree y administre registros de consultas de forma centralizada, y compártalos con otras Cuentas de AWS o con su organización. Esto permite que varias Cuentas de AWS registren las consultas de DNS que se originan en sus VPC en un registro de consultas administrado de forma centralizada. Para obtener más información, consulte Compartir configuraciones de registro de consultas de Resolver con otras Cuentas de AWS en la Guía del desarrollador de Amazon Route 53.

Puede compartir con cualquier Cuenta de AWS.

No

Amazon Simple Storage Service

Puede compartir los siguientes Amazon Simple Storage Service recursos utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Concesiones de acceso a S3

s3:AccessGrants

Cree y administre la instancia S3 Access Grants de forma centralizada y compártala con otras personas Cuentas de AWS o con su organización. Esto permite que varias cuentas consulten y eliminen los recursos compartidos. Para obtener más información, consulte S3 Access Grants Cross-account Access en la Guía del Amazon Simple Storage Service usuario.

Puede compartir con cualquier Cuenta de AWS.

Amazon SageMaker AI

Puede compartir los siguientes recursos de Amazon SageMaker AI utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

SageMaker Catálogos de recursos de IA

sagemaker:SagemakerCatalog

Para facilitar la detección: permite a los propietarios de las cuentas conceder permisos de detección a otras cuentas para todos los recursos de grupos de funciones del SageMaker catálogo de IA. Una vez concedido el acceso, los usuarios de dichas cuentas pueden ver los grupos de características que se han compartido con ellos desde el catálogo. Para obtener más información, consulte la información sobre la capacidad de descubrimiento y el acceso a los grupos de Cross-account funciones en la Guía para desarrolladores de Amazon SageMaker AI.

nota

La capacidad de detección y el acceso son permisos independientes en SageMaker la IA.

No

Puede compartir con cualquier Cuenta de AWS.

No

SageMaker Grupos de funciones de IA

sagemaker:FeatureGroup

Con fines de acceso: permite a los propietarios de las cuentas conceder permisos de acceso a otras cuentas para determinados recursos de grupos de características. Una vez concedido el acceso, los usuarios de esas cuentas pueden usar los grupos de características que se han compartido con ellos. Para obtener más información, consulte la información sobre la capacidad de detección y el acceso a los grupos de Cross-account funciones en la Guía para desarrolladores de Amazon SageMaker AI.

nota

La capacidad de detección y el acceso son permisos independientes en SageMaker la IA.

Puede compartir con cualquier Cuenta de AWS.

No

SageMaker Hubs de IA

sagemaker:Hub

Con Amazon SageMaker AI JumpStart, puede crearlos y gestionarlos de sagemaker:Hub forma centralizada y compartirlos con otros miembros Cuentas de AWS de la misma organización. Para obtener más información, consulte Control Foundation Model Access mediante centros privados y seleccionados en Amazon SageMaker AI JumpStart en la Guía para desarrolladores de Amazon SageMaker AI.

Puede compartir con cualquier Cuenta de AWS.

No

SageMaker Grupos de AI Lineage

sagemaker:LineageGroup

Amazon SageMaker AI le permite crear grupos de linaje a partir de los metadatos de su canalización para comprender mejor su historia y sus relaciones. Comparta el grupo de linaje con otras cuentas Cuentas de AWS o con las de su organización. Esto permite a varios Cuentas de AWS usuarios ver la información sobre el grupo de linaje y consultar las entidades de seguimiento que contiene. Para obtener más información, consulte Cross-Account Lineage Tracking en la Guía para desarrolladores de Amazon SageMaker AI.

Puede compartir con cualquier Cuenta de AWS.

No No

SageMaker Tarjetas modelo de IA

sagemaker:ModelCard

Amazon SageMaker AI crea tarjetas modelo para documentar los detalles críticos de sus modelos de aprendizaje automático (ML) en un solo lugar para simplificar la gobernanza y la elaboración de informes. Comparta sus tarjetas de modelos con otras Cuentas de AWS o con las cuentas de su organización para conseguir una estrategia multicuenta para sus operaciones de machine learning. Esto permite Cuentas de AWS compartir con otras cuentas el acceso de las tarjetas modelo para sus actividades de aprendizaje automático. Para obtener más información, consulte las tarjetas modelo de SageMaker IA de Amazon en la Guía para desarrolladores de Amazon SageMaker AI.

Puede compartir con cualquier Cuenta de AWS.

No No

SageMaker Grupos de paquetes de modelos de IA

sagemaker:model-package-group

Con Amazon SageMaker AI Model Registry, puede crear y gestionar de sagemaker:model-package-group forma centralizada y compartirlos con otros Cuentas de AWS para registrar versiones de modelos. Para obtener más información, consulte Amazon SageMaker AI Model Registry en la Guía para desarrolladores de Amazon SageMaker AI.

No

SageMaker Aplicaciones asociadas a la IA

sagemaker:PartnerApp

Con las aplicaciones de IA de SageMaker AI Partner, puedes crear y gestionar las aplicaciones de IA de SageMaker AI Partner de forma centralizada y compartir el acceso a ellas con otros usuarios Cuentas de AWS. Para obtener más información, consulte Configurar el uso compartido entre cuentas para las aplicaciones de SageMaker IA de los socios de inteligencia artificial de Amazon en la Guía para desarrolladores de SageMaker IA de Amazon.

Puede compartir con cualquier Cuenta de AWS.

No No

SageMaker Canalizaciones de IA

sagemaker:Pipeline

Con Amazon SageMaker AI Model Building Pipelines, puede crear, automatizar y gestionar flujos de trabajo integrales de aprendizaje automático a escala. Comparta sus procesos con otras cuentas Cuentas de AWS o con las de su organización para lograr una estrategia multicuenta para sus operaciones de aprendizaje automático. Esto permite a varios Cuentas de AWS usuarios ver la información sobre una canalización y sus ejecuciones, con acceso opcional para iniciar, detener y volver a intentar canalizaciones desde otras cuentas. Para obtener más información, consulte la sección sobre la Cross-Account compatibilidad con SageMaker AI Pipelines en la Guía para desarrolladores de Amazon SageMaker AI.

Puede compartir con cualquier Cuenta de AWS.

No

AWS Service Catalog AppRegistry

Puede compartir los siguientes AWS Service Catalog AppRegistry recursos utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

AppRegistry ¿Aplicaciones?

servicecatalog:Applications

Cree una aplicación y úsela para rastrear los recursos que pertenecen a esa aplicación en todo su AWS entorno. Comparta la aplicación con otras personas Cuentas de AWS o con su organización. Esto permite a varios Cuentas de AWS usuarios ver la información sobre la aplicación y los recursos asociados a ella de forma local. Para obtener más información, consulte Crear aplicaciones en la Guía del usuario de Service Catalog.

No

No

Puede compartir solo con Cuentas de AWS de su propia organización.

No

AppRegistry Grupos de atributos

servicecatalog:AttributeGroups

Cree un grupo de atributos y utilícelo para almacenar metadatos relacionados con sus aplicaciones. Comparta los grupos de atributos con otras Cuentas de AWS o con su organización. Esto permite que varias Cuentas de AWS y usuarios puedan ver información sobre los grupos de atributos. Para obtener más información, consulte Crear grupos de atributos en la Guía del usuario de Service Catalog.

No

No

Puede compartir solo con Cuentas de AWS de su propia organización.

No

Administrador de incidentes de AWS Systems Manager

Puede compartir los siguientes Administrador de incidentes de AWS Systems Manager recursos mediante AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Contactos de Incident Manager

ssm-contacts:Contact

Cree y gestione los contactos y los planes de escalamiento de forma centralizada, y comparta los detalles de contacto con otras Cuentas de AWS personas o con su organización. Esto permite a muchos Cuentas de AWS ver las interacciones que se producen durante un incidente.

nota

Actualmente, no se puede añadir un contacto compartido desde otra cuenta a un plan de respuesta a incidentes.

Para obtener más información, consulte Trabajar con contactos compartidos y planes de respuesta en la Guía del usuario del Administrador de incidentes de AWS Systems Manager.

Puede compartir con cualquier Cuenta de AWS.

No

Planes de respuesta del Administrador de incidentes

ssm-incidents:ResponsePlan

Cree y gestione los planes de respuesta de forma centralizada y compártalos con otras personas Cuentas de AWS o con su organización. Esto les permite Cuentas de AWS conectar las CloudWatch alarmas de Amazon y las reglas de EventBridge eventos de Amazon con los planes de respuesta, creando automáticamente un incidente cuando se detecta. El incidente también tiene acceso a las métricas de estas otras Cuentas de AWS. Para obtener más información, consulte Trabajar con contactos compartidos y planes de respuesta en la Guía del usuario del Administrador de incidentes de AWS Systems Manager.

Puede compartir con cualquier Cuenta de AWS.

No

AWS Systems Manager

Puedes compartir los siguientes AWS Systems Manager recursos utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Políticas de SSM JITNA Auto-Deny

ssm:Document

Cree una política de aprobación para el acceso a los nodos justo a tiempo con Systems Manager. Una política de denegación de acceso impide explícitamente la aprobación automática de las solicitudes de acceso a los nodos especificados. Comparta la política de denegación de acceso con otras Cuentas de AWS personas o con su organización. Esto garantiza que las políticas de denegación del acceso a los nodos justo a tiempo se apliquen a todas las cuentas de su organización. Para obtener más información, consulte el acceso a los Just-in-time nodos mediante Systems Manager en la Guía del AWS Systems Manager usuario.

Puede compartir con cualquier Cuenta de AWS.

No

Parámetros avanzados de Almacén de parámetros

ssm:Parameter

Cree un parámetro y utilícelo para almacenar datos de configuración a los que puede hacer referencia en los scripts, comandos, documentos de SSM y flujos de trabajo de configuración y automatización. Comparta el parámetro con otras personas Cuentas de AWS o con su organización. Esto permite a varias Cuentas de AWS y usuarios ver información sobre la cadena y mejora la seguridad al separar los datos del código. Para obtener más información, consulte Trabajo con parámetros compartidos en la Guía del usuario de AWS Systems Manager .

Puede compartir con cualquier Cuenta de AWS.

No

Amazon VPC

Puede compartir los siguientes recursos de Amazon Virtual Private Cloud (Amazon VPC) utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Customer-owned IPv4 Pool

ec2:CoipPool

Durante el proceso de AWS Outposts instalación, AWS crea un grupo de direcciones, conocido como grupo de direcciones IP propiedad del cliente, en función de la información que proporciona sobre la red local.

Customer-owned Las direcciones IP proporcionan conectividad local o externa a los recursos de las subredes de Outposts a través de la red local. Puede asignar estas direcciones a recursos de su Outpost, como instancias de EC2, utilizando direcciones IP elásticas, o bien utilizando la configuración de subred que asigna automáticamente las direcciones IP propiedad del cliente. Para obtener más información, consulte las direcciones Customer-owned IP en la Guía del AWS Outposts usuario.

No

No

Puede compartir solo con Cuentas de AWS de su propia organización.

No No

Grupos de IPAM

ec2:IpamPool

Comparta los grupos de IPAM de Amazon VPC de forma centralizada con otros Cuentas de AWS roles o usuarios de IAM, o con toda una organización o unidad organizativa (OU) en. AWS Organizations Esto permite a esos directores asignar los CIDR del grupo a los AWS recursos, como las VPC, de sus cuentas respectivas. Para obtener más información, consulte Compartir un grupo de IPAM utilizando AWS RAM en la Guía del usuario del Administrador de direcciones IP de Amazon VPC.

Puede compartir con cualquier Cuenta de AWS.

No

Detecciones de recursos de IPAM

ec2:IpamResourceDiscovery

Comparta los descubrimientos de recursos con otros. Cuentas de AWS Una detección de recursos es un componente de IPAM de Amazon VPC que permite a IPAM administrar y monitorizar recursos que pertenecen a la cuenta propietaria. Para obtener más información, consulte Cómo trabajar con las detecciones de recursos en la Guía del usuario de IPAM de Amazon VPC.

No

Puede compartir con cualquier Cuenta de AWS.

No No

Listas de prefijos

ec2:PrefixList

Cree y administre listas de prefijos de forma centralizada y compártalas con otras personas Cuentas de AWS o con su organización. Esto permite que varias Cuentas de AWS hagan referencia a listas de prefijos de sus recursos, como grupos de seguridad de VPC y tablas de enrutamiento de subred. Para obtener más información, consulte Trabajar con listas de prefijos compartidas en la Guía del usuario de Amazon VPC.

No

Puede compartir con cualquier Cuenta de AWS.

No No

Subredes

ec2:Subnet

Cree y administre subredes de forma centralizada, y compártalas con Cuentas de AWS de su organización. Esto permite que varias Cuentas de AWS lancen recursos de sus aplicaciones en VPC administradas de forma centralizada. Estos recursos incluyen instancias de Amazon EC2, bases de datos de Amazon Relational Database Service (RDS), clústeres de Amazon Redshift y funciones. AWS Lambda Para obtener más información, consulte Uso compartido de VPC en la Guía del usuario de Amazon VPC.

nota

Para incluir una subred al crear un recurso compartido, debe disponer de los permisos ec2:DescribeSubnets y ec2:DescribeVpcs, además de ram:CreateResourceShare.

Las subredes predeterminadas no se pueden compartir. Solo puede compartir las subredes que cree usted mismo.

No

No

Puede compartir solo con Cuentas de AWS de su propia organización.

No No

Grupos de seguridad

ec2:SecurityGroup

Cree y administre grupos de seguridad de forma centralizada y compártalos con otras Cuentas de AWS personas o con su organización. Esto permite a varias Cuentas de AWS asociar el grupo de seguridad a sus interfaces de red elásticas. Para obtener más información, consulte Cómo compartir un grupo de seguridad en la Guía del usuario de Amazon VPC.

No

Puede compartir solo con Cuentas de AWS de su propia organización.

No

Destinos de reflejo de tráfico

ec2:TrafficMirrorTarget

Cree y gestione los objetivos de Traffic Mirror de forma centralizada y compártalos con otras Cuentas de AWS personas o con su organización. Esto permite que varias Cuentas de AWS envíen tráfico de red reflejado desde fuentes de tráfico replicadas de sus cuentas a un destino de reflejo de tráfico compartido y administrado de forma centralizada. Para obtener más información, consulte los objetivos de duplicación del Cross-account tráfico en la Guía de duplicación del tráfico.

No

Puede compartir con cualquier Cuenta de AWS.

No No

Puertas de enlace de tránsito

ec2:TransitGateway

Cree y administre las pasarelas de tránsito de forma centralizada y compártalas con otras personas Cuentas de AWS o con su organización. Esto permite que varias Cuentas de AWS enruten el tráfico entre sus VPC y las redes de sus instalaciones a través de una puerta de enlace de tránsito compartida y administrada de forma centralizada. Para obtener más información, consulte Compartir una puerta de enlace de tránsito en Puertas de enlace de tránsito de Amazon VPC.

nota

Para incluir una puerta de enlace de tránsito al crear un recurso compartido, debe tener el permiso ec2:DescribeTransitGateway, además de ram:CreateResourceShare.

No

Puede compartir con cualquier Cuenta de AWS.

No No

Dominios de multidifusión de puerta de enlace de tránsito

ec2:TransitGatewayMulticastDomain

Cree y administre dominios de multidifusión de pasarelas de tránsito de forma centralizada y compártalos con otras personas Cuentas de AWS o con su organización. Esto permite Cuentas de AWS registrar y anular el registro de varios miembros del grupo o fuentes de grupos en el dominio de multidifusión. Para obtener más información, consulte Cómo trabajar con dominios de multidifusión compartidos en la Guía de puertas de enlace de tránsito. No

Puede compartir con cualquier Cuenta de AWS.

No No

Acceso verificado de AWS grupos

ec2:VerifiedAccessGroup

Crea y administra Acceso verificado de AWS grupos de forma centralizada y, a continuación, compártelos con otras Cuentas de AWS personas o con tu organización. Esto permite que las aplicaciones de varias cuentas usen un único conjunto compartido de Acceso verificado de AWS terminales. Para obtener más información, consulte Compartir su Acceso verificado de AWS grupo AWS Resource Access Manager en la Guía del Acceso verificado de AWS usuario.

Puede compartir con cualquier Cuenta de AWS.

No No

Amazon VPC Lattice

Puede compartir los siguientes recursos de Amazon VPC Lattice utilizando AWS RAM.

Tipo de recurso y código Caso de uso Puede compartir con usuarios y roles de IAM Puede compartir con cuentas externas a su organización Puede usar permisos administrados por el cliente Puede compartir con entidades principales de servicio

Configuración de recursos de Amazon VPC Lattice

vpc-lattice:ResourceConfiguration

Cree una configuración de recursos en Amazon VPC Lattice para compartir los recursos de VPC entre diferentes cuentas y VPC. En la configuración del recurso, identifique quién podrá acceder a ese recurso y la puerta de enlace de recursos a través de la cual quiere compartir el recurso. Los consumidores podrán acceder al recurso de VPC a través del punto de conexión de VPC de recursos que hayan creado en AWS PrivateLink. Para obtener más información, consulte Acceso a los recursos de VPC a través de AWS PrivateLink en la Guía del ç usuario de AWS PrivateLink y Configuración de recursos para recursos de VPC en la Guía del usuario de VPC Lattice.

No

Puede compartir con cualquier Cuenta de AWS.

No

Servicios de Amazon VPC Lattice

vpc-lattice:Service

Cree y gestione los servicios de Amazon VPC Lattice de forma centralizada y compártalos con una persona Cuentas de AWS o con su organización. Esto permite a los propietarios de los servicios conectarse, proteger y observar la comunicación entre servicios en un entorno multicuenta. Para obtener más información, consulte Trabajar con recursos compartidos en la Guía del usuario de VPC Lattice.

No

Puede compartir con cualquier Cuenta de AWS.

No

Red de servicios de Amazon VPC Lattice

vpc-lattice:ServiceNetwork

Cree y gestione las redes de servicios de Amazon VPC Lattice de forma centralizada y compártalas con una persona Cuentas de AWS o con su organización. Esto permite a los propietarios de redes de servicios conectarse, proteger y observar la comunicación entre servicios en un entorno multicuenta. Para obtener más información, consulte Trabajar con recursos compartidos en la Guía del usuario de Amazon VPC Lattice.

No

Puede compartir con cualquier Cuenta de AWS.

No