View a markdown version of this page

Commencer à utiliser les politiques EC2 - AWS Organizations

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Commencer à utiliser les politiques EC2

Les politiques EC2 vous permettent d'appliquer des configurations déclaratives à tous les comptes de votre organisation. Cette rubrique explique les étapes à suivre pour activer, créer et associer des politiques EC2.

Conditions préalables

Avant de commencer, assurez-vous de disposer des autorisations requises pour effectuer des tâches de politique déclarative. Pour plus d'informations, consultez la section Conditions préalables à la gestion des politiques déclaratives.

Procédure

Pour effectuer toutes ces étapes, vous devez vous connecter en tant qu'utilisateur IAM, assumer un rôle IAM ou vous connecter en tant qu'utilisateur racine (non recommandé) dans le compte de gestion de l'organisation.

  1. Activez les politiques EC2 pour votre organisation.

    Note

    L'activation de l'accès sécurisé est requise

    Vous devez activer l'accès sécurisé pour Amazon EC2. Cela crée un rôle lié à un service en lecture seule qui génère le rapport d'état du compte sur la configuration actuelle des comptes de votre organisation.

    Utilisation de la console

    Si vous utilisez la console Organizations, l'activation de l'accès sécurisé fait partie du processus d'activation des politiques EC2.

    En utilisant le AWS CLI

    Si vous utilisez le AWS CLI, effectuez deux opérations distinctes :

    Pour plus d'informations sur la manière d'activer l'accès sécurisé pour un service spécifique avec le AWS CLI, consultez Services AWS ce que vous pouvez utiliser avec AWS Organizations.

  2. Exécutez le rapport d'état du compte.

  3. Créez une politique EC2.

  4. Associez la politique EC2 à la racine, à l'unité d'organisation ou au compte de votre organisation.

  5. Consultez la politique EC2 en vigueur combinée qui s'applique à un compte.

Ressources supplémentaires