View a markdown version of this page

Gestionnaire d'adresses IP Amazon VPC (IPAM) et AWS Organizations - AWS Organizations

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestionnaire d'adresses IP Amazon VPC (IPAM) et AWS Organizations

Amazon VPC IP Address Manager (IPAM) est une fonctionnalité VPC qui vous permet de planifier, de suivre et de surveiller plus facilement les adresses IP de vos charges de travail. AWS

L'utilisation vous AWS Organizations permet de surveiller l'utilisation des adresses IP dans l'ensemble de votre organisation et de partager des pools d'adresses IP entre les comptes des membres.

Pour plus d'informations, consultez Intégration d'IPAM à AWS Organizations dans le Guide de l'utilisateur Amazon VPC IPAM.

Utilisez les informations suivantes pour vous aider à intégrer Amazon VPC IP Address Manager (IPAM) à. AWS Organizations

Service-linked rôles créés lorsque vous activez l'intégration

Le rôle lié à un service ci-dessous est automatiquement créé dans le compte de gestion de votre organisation et dans chaque compte membre au moment où vous intégrez IPAM à AWS Organizations à partir de la console IPAM ou de l'API EnableIpamOrganizationAdminAccount d'IPAM.

  • AWSServiceRoleForIPAM

Pour plus d'informations, consultez la section sur les Service-linked rôles IPAM dans le guide de l'utilisateur Amazon VPC IPAM.

Principaux de service utilisés par les rôles liés à un service

Le rôle lié à un service dans la section précédente ne peut être assumé que par les principaux de service autorisés par les relations d'approbation définies pour le rôle. Les rôles liés à un service utilisés par IPAM accordent l'accès aux principaux de service suivants :

  • ipam.amazonaws.com

Pour activer l'accès approuvé auprès d'IPAM

Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.

Note

Lorsque vous désignez un administrateur délégué pour IPAM, il active automatiquement l'accès approuvé pour IPAM pour votre organisation.

L'IPAM nécessite un accès sécurisé AWS Organizations pour que vous puissiez désigner un compte membre en tant qu'administrateur délégué de ce service pour votre organisation.

Vous ne pouvez activer l'accès sécurisé qu'à partir des outils Amazon VPC IP Address Manager (IPAM).

Si vous intégrez IPAM à AWS Organizations l'aide de la console IPAM ou de l'EnableIpamOrganizationAdminAccountAPI IPAM, vous accordez automatiquement un accès sécurisé à IPAM. L'octroi d'un accès approuvé a pour effet de créer le rôle lié à un service AWS ServiceRoleForIPAMdans le compte de gestion et dans tous les comptes membres de l'organisation. IPAM utilise le rôle lié aux services pour surveiller les CIDR associés aux ressources réseau EC2 de votre organisation et pour stocker les métriques relatives à l'IPAM sur Amazon. CloudWatch Pour plus d'informations, consultez la section sur les Service-linked rôles IPAM dans le guide de l'utilisateur Amazon VPC IPAM.

Pour savoir comment activer l'accès approuvé, consultez Intégration d'IPAM à AWS Organizations dans le Guide de l'utilisateur Amazon VPC IPAM.

Note

Vous ne pouvez pas activer l'accès sécurisé avec IPAM à l'aide de la AWS Organizations console ou de l'EnableAWSServiceAccessAPI.

Pour désactiver l'accès approuvé auprès d'IPAM

Pour en savoir plus sur les autorisations requises pour désactiver l'accès approuvé, consultez Autorisations requises pour désactiver l'accès approuvé.

Seul un administrateur du compte de AWS Organizations gestion peut désactiver l'accès sécurisé avec IPAM à l'aide de l' AWS Organizations disable-aws-service-accessAPI.

Pour plus d'informations sur la désactivation des autorisations de compte IPAM et la suppression du rôle lié au service, consultez la section sur les Service-linked rôles IPAM dans le guide de l'utilisateur Amazon VPC IPAM.

Vous pouvez désactiver l'accès sécurisé en exécutant une AWS CLI commande Organizations ou en appelant une opération d'API Organizations dans l'un des AWS kits SDK.

AWS CLI, AWS API
Pour désactiver l'accès aux services sécurisés à l'aide des organisations CLI/SDK

Utilisez les AWS CLI commandes ou les opérations d'API suivantes pour désactiver l'accès aux services sécurisés :

  • AWS CLI : disable-aws-service-access

    Exécutez la commande suivante pour désactiver Amazon VPC IP Address Manager (IPAM) en tant que service de confiance pour les organisations.

    $ aws organizations disable-aws-service-access \ --service-principal ipam.amazonaws.com

    Cette commande ne produit aucune sortie lorsqu’elle réussit.

  • AWS API : DisableAWSServiceAccess

Activation d'un compte administrateur délégué pour IPAM

Le compte administrateur délégué pour IPAM est responsable de la création des groupes d'adresses IP et IPAM, de la gestion et du contrôle de l'utilisation des adresses IP dans l'organisation et du partage des groupes d'adresses IP entre les comptes membres. Pour plus d'informations, consultez Intégration d'IPAM à AWS Organizations dans le Guide de l'utilisateur Amazon VPC IPAM.

Seul un administrateur du compte de gestion de l'organisation peut configurer un administrateur délégué pour IPAM.

Vous pouvez spécifier un compte d'administrateur délégué à partir de la console IPAM ou à l'aide de l'API enable-ipam-organization-admin-account. Pour plus d'informations, consultez https://docs.aws.amazon.com/cli/latest/reference/ec2/enable-ipam-organization-admin-account.html enable-ipam-organization-admin-account dans la référence des commandes. AWS AWS CLI

Autorisations minimales

Seuls un utilisateur ou un rôle du compte de gestion d'Organizations peuvent configurer un compte membre en tant qu'administrateur délégué d'IPAM dans l'organisation.

Pour configurer un administrateur délégué à l’aide de la console IPAM, consultez Intégrer IPAM à AWS Organizations dans le Guide de l'utilisateur Amazon VPC IPAM.

Désactivation d'un administrateur délégué pour IPAM

Seul un administrateur du compte de gestion de l'organisation peut configurer un administrateur délégué pour IPAM.

Pour supprimer un administrateur délégué à l'aide de AWS AWS CLI, voir https://docs.aws.amazon.com/cli/latest/reference/ec2/disable-ipam-organization-admin-account.html disable-ipam-organization-admin-account dans la référence des commandes. AWS AWS CLI

Pour désactiver le compte IPAM d'administrateur délégué à l’aide de la console IPAM, consultez Intégrer PAM à AWS Organizations dans le Guide de l'utilisateur Amazon VPC IPAM.