Mendaftarkan administrator yang didelegasikan untuk Lensa Penyimpanan S3 - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mendaftarkan administrator yang didelegasikan untuk Lensa Penyimpanan S3

Anda dapat membuat dasbor tingkat organisasi dengan menggunakan akun manajemen organisasi atau akun administrator yang didelegasikan. Akun administrator yang didelegasikan mengizinkan akun lain selain akun manajemen untuk membuat dasbor tingkat organisasi. Hanya akun manajemen organisasi yang dapat mendaftarkan dan membatalkan pendaftaran akun lain sebagai administrator yang didelegasikan untuk organisasi.

Setelah mengaktifkan akses tepercaya, Anda dapat mendaftarkan akses administrator delegasi ke akun di organisasi menggunakan AWS Organizations REST API AWS CLI, atau SDKs dari akun manajemen. (Untuk informasi selengkapnya, lihat RegisterDelegatedAdministratordi Referensi AWS Organizations API.) Ketika akun terdaftar sebagai administrator yang didelegasikan, akun akan menerima otorisasi untuk mengakses semua operasi API hanya-baca AWS Organizations . Hal ini memberikan visibilitas kepada anggota dan struktur organisasi Anda sehingga mereka dapat membuat dasbor Lensa Penyimpanan S3 atas nama Anda.

catatan

Sebelum Anda dapat menunjuk administrator yang didelegasikan dengan menggunakan AWS Organizations REST API, AWS CLI, atau SDKs, Anda harus memanggil operasi. EnableAWSOrganizationsAccess

Untuk mendaftarkan administrator yang didelegasikan untuk Lensa Penyimpanan S3
  1. Masuk ke AWS Management Console dan buka konsol Amazon S3 di. https://console.aws.amazon.com/s3/

  2. Di panel navigasi kiri, navigasikan ke Storage Lens.

  3. Pilih AWS Organizations pengaturan.

  4. Di bawah Administrator yang didelegasikan, pilih Daftar akun.

  5. Tambahkan Akun AWS ID untuk mendaftarkan akun sebagai administrator yang didelegasikan. Administrator yang didelegasikan dapat membuat dasbor tingkat organisasi untuk semua akun dan penyimpanan di organisasi Anda.

  6. Pilih Daftar akun.

Contoh berikut menunjukkan cara mendaftarkan administrator yang didelegasikan Organizations untuk S3 Storage Lens menggunakan. AWS CLI Untuk menggunakan contoh ini, ganti user input placeholdersdengan informasi Anda sendiri.

aws organizations register-delegated-administrator --service-principal storage-lens.s3.amazonaws.com --account-id 111122223333
contoh — Daftarkan administrator yang didelegasikan Organizations untuk S3 Storage Lens

Contoh berikut menunjukkan cara mendaftarkan administrator yang AWS Organizations didelegasikan untuk S3 Storage Lens di SDK for Java. Untuk menggunakan contoh ini, ganti user input placeholdersdengan informasi Anda sendiri.

import com.amazonaws.AmazonServiceException; import com.amazonaws.SdkClientException; import com.amazonaws.auth.profile.ProfileCredentialsProvider; import com.amazonaws.regions.Regions; import com.amazonaws.services.organizations.AWSOrganizations; import com.amazonaws.services.organizations.AWSOrganizationsClient; import com.amazonaws.services.organizations.model.RegisterDelegatedAdministratorRequest; public class RegisterOrganizationsDelegatedAdministrator { private static final String S3_STORAGE_LENS_SERVICE_PRINCIPAL = "storage-lens.s3.amazonaws.com"; public static void main(String[] args) { try { String delegatedAdminAccountId = "111122223333"; // Account Id for the delegated administrator. AWSOrganizations organizationsClient = AWSOrganizationsClient.builder() .withCredentials(new ProfileCredentialsProvider()) .withRegion(Regions.US_EAST_1) .build(); organizationsClient.registerDelegatedAdministrator(new RegisterDelegatedAdministratorRequest() .withAccountId(delegatedAdminAccountId) .withServicePrincipal(S3_STORAGE_LENS_SERVICE_PRINCIPAL)); } catch (AmazonServiceException e) { // The call was transmitted successfully, but AWS Organizations couldn't process // it and returned an error response. e.printStackTrace(); } catch (SdkClientException e) { // AWS Organizations couldn't be contacted for a response, or the client // couldn't parse the response from AWS Organizations. e.printStackTrace(); } } }