Utilisation d'IPAM avec un seul compte
Si vous choisissez de ne pas Intégration d'IPAM aux comptes d'une organisation AWS, vous pouvez utiliser IPAM avec un seul compte AWS.
Lorsque vous créez un IPAM dans la section suivante, un rôle lié à un service est automatiquement créé pour le service IPAM Amazon VPC dans AWS Identity and Access Management (IAM).
Les rôles liés à un service sont un type de rôle IAM qui permet à des services AWS d’accéder à d’autres services AWS en votre nom. Ils simplifient le processus de gestion des autorisations en créant et en gérant automatiquement les autorisations nécessaires pour que des services AWS spécifiques puissent effectuer les actions requises, rationalisant ainsi la configuration et l’administration de ces services.
IPAM utilise le rôle lié au service pour surveiller et stocker les métriques des CIDR associés aux ressources réseau EC2. Pour plus d'informations sur le rôle lié à un service et la façon dont IPAM l'utilise, consultez Rôles liés à un service pour IPAM.
Important
Si vous utilisez IPAM avec un seul compte AWS, vous devez vous assurer que le compte AWS que vous utilisez pour créer l'IPAM utilise un rôle IAM avec une politique qui lui est associée et qui autorise l'action iam:CreateServiceLinkedRole. Lorsque vous créez l'IPAM, vous créez automatiquement le rôle lié au service AWSServiceRoleForIPAM. Pour plus d'informations sur la gestion des politiques IAM, consultez Modification des politiques IAM dans le Guide de l'utilisateur IAM.
Une fois que le compte unique AWS est autorisé à créer le rôle lié au service IPAM, accédez à Création d'un IPAM.