Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Meilleures pratiques de sécurité pour l' Cross-account accès aux autorités de certification privées
Un Autorité de certification privée AWS administrateur peut partager une autorité de certification avec les principaux (utilisateurs, rôles, etc.) d'une autre Compte AWS autorité de certification. Lorsqu'une action a été reçue et acceptée, le mandant peut utiliser l'autorité de certification pour émettre des certificats d'entité finale en utilisant nos Autorité de certification privée AWS AWS Certificate Manager ressources. Le principal peut utiliser l'autorité de certification pour émettre des certificats d'autorité de certification subordonnés à l'aide Autorité de certification privée AWS de.
Important
Les frais associés à un certificat émis dans le cadre d'un scénario multicompte sont facturés au AWS compte qui émet le certificat.
Pour partager l'accès à une autorité de certification, Autorité de certification privée AWS les administrateurs peuvent choisir l'une des méthodes suivantes :
-
Utilisez AWS Resource Access Manager (RAM) pour partager la CA en tant que ressource avec un mandant sur un autre compte ou avec AWS Organizations. La RAM est une méthode standard pour partager AWS des ressources entre les comptes. Pour plus d'informations sur la RAM, consultez le Guide de AWS RAM l'utilisateur. Pour plus d’informations sur AWS Organizations, consultez le Guide de l’utilisateur AWS Organizations.
-
Utilisez l' Autorité de certification privée AWS API ou la CLI pour associer une politique basée sur les ressources à une autorité de certification, accordant ainsi l'accès à un principal dans un autre compte. Pour de plus amples informations, veuillez consulter Resource-based politiques.
La Contrôler l'accès à l'autorité de certification privée section de ce guide fournit des flux de travail pour accorder l'accès aux autorités de certification dans des scénarios à compte unique et multi-comptes.