View a markdown version of this page

AWS Artifact and AWS Organizations - AWS Organizations

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Artifact and AWS Organizations

AWS Artifact adalah layanan yang memungkinkan Anda mengunduh laporan kepatuhan AWS keamanan seperti laporan ISO dan PCI. Dengan menggunakan AWS Artifact, pengguna di akun manajemen organisasi dapat secara otomatis menerima perjanjian atas nama semua akun anggota dalam organisasi, bahkan saat laporan dan akun baru ditambahkan. Pengguna akun anggota dapat melihat dan mengunduh perjanjian. Untuk informasi selengkapnya, lihat M engelola perjanjian untuk beberapa akun di AWS Artifact di Panduan AWS Artifact Pengguna.

Gunakan informasi berikut untuk membantu Anda berintegrasi AWS Artifact dengan AWS Organizations.

Service-linked peran yang dibuat saat Anda mengaktifkan integrasi

Peran tertaut layanan berikut secara otomatis dibuat di akun pengelolaan organisasi Anda bila Anda mengaktifkan akses terpercaya. Peran ini memungkinkan AWS Artifact untuk melakukan operasi yang didukung dalam akun organisasi Anda di organisasi Anda.

Anda dapat menghapus atau mengubah peran ini hanya jika Anda menonaktifkan akses terpercaya antara AWS Artifact dan Organizations, atau jika Anda menghapus akun anggota dari organisasi.

Meskipun Anda dapat menghapus atau mengubah peran ini jika Anda menghapus akun anggota dari organisasi, kami tidak merekomendasikannya.

Memodifikasi peran tidak dianjurkan karena dapat menyebabkan masalah keamanan seperti wakil lintas layanan yang bingung. Untuk mempelajari lebih lanjut tentang perlindungan terhadap wakil yang bingung, lihat pencegahan Cross-service wakil di Panduan AWS Artifact Pengguna.

  • AWSServiceRoleForArtifact

Prinsipal layanan yang digunakan oleh peran tertaut layanan

Peran tertaut layanan di bagian sebelumnya dapat diambil hanya oleh prinsipal layanan yang diotorisasi oleh hubungan kepercayaan yang ditetapkan untuk peran tersebut. Peran terkait layanan yang digunakan oleh memberikan AWS Artifact akses ke prinsipal layanan berikut:

  • artifact.amazonaws.com

Mengaktifkan akses tepercaya dengan AWS Artifact

Untuk informasi tentang izin yang diperlukan untuk mengaktifkan akses terpercaya, lihat Izin yang diperlukan untuk mengaktifkan akses terpercaya.

Anda hanya dapat mengaktifkan akses tepercaya menggunakan alat Organisasi.

Anda dapat mengaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol, dengan menjalankan AWS CLI perintah, atau dengan memanggil operasi API di salah satu AWS SDK.

Konsol Manajemen AWS
Untuk mengaktifkan akses layanan terpercaya menggunakan konsol Organizations
  1. Masuklah ke konsol AWS Organizations. Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root (tidak direkomendasikan) di akun pengelolaan organisasi.

  2. Pada panel navigasi, silakan pilih Layanan.

  3. Pilih AWS Artifact dalam daftar layanan.

  4. Pilih Aktifkan akses terpercaya.

  5. Di kotak AWS Artifact dialog Aktifkan akses tepercaya untuk, ketik aktifkan untuk mengonfirmasi, lalu pilih Aktifkan akses tepercaya.

  6. Jika Anda hanya administrator AWS Organizations, beri tahu administrator AWS Artifact bahwa mereka sekarang dapat mengaktifkan layanan tersebut untuk bekerja dengan AWS Organizations dari konsol layanan.

AWS CLI, AWS API
Untuk mengaktifkan akses layanan tepercaya menggunakan OrganizationsCLI/SDK

Gunakan AWS CLI perintah atau operasi API berikut untuk mengaktifkan akses layanan tepercaya:

  • AWS CLI: mengaktifkan akses layanan aws

    Jalankan perintah berikut untuk mengaktifkan AWS Artifact sebagai layanan tepercaya dengan Organisasi.

    $ aws organizations enable-aws-service-access \ --service-principal artifact.amazonaws.com

    Perintah ini tidak menghasilkan output saat berhasil.

  • AWS API: EnableAWSServiceAccess

Menonaktifkan akses tepercaya dengan AWS Artifact

Untuk informasi tentang izin yang diperlukan untuk menonaktifkan akses terpercaya, lihat Izin yang diperlukan untuk menonaktifkan akses terpercaya.

Hanya administrator di akun AWS Organizations manajemen yang dapat menonaktifkan akses tepercaya dengan AWS Artifact.

Anda hanya dapat menonaktifkan akses tepercaya menggunakan alat Organisasi.

AWS Artifact membutuhkan akses tepercaya AWS Organizations untuk bekerja dengan perjanjian organisasi. Jika Anda menonaktifkan penggunaan akses tepercaya AWS Organizations saat Anda menggunakan AWS Artifact untuk perjanjian organisasi, itu berhenti berfungsi karena tidak dapat mengakses organisasi. Setiap perjanjian organisasi yang Anda terima AWS Artifact tetap ada, tetapi tidak dapat diakses oleh AWS Artifact. AWS Artifact Peran yang AWS Artifact menciptakan tetap ada. Jika Anda kemudian mengaktifkan kembali akses terpercaya, AWS Artifact terus beroperasi seperti sebelumnya, tanpa perlu bagi Anda untuk mengonfigurasi ulang layanan.

Akun mandiri yang dihapus dari organisasi tidak lagi memiliki akses ke perjanjian organisasi.

Anda dapat menonaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol, dengan menjalankan AWS CLI perintah Organisasi, atau dengan memanggil operasi API Organisasi di salah satu AWS SDK.

Konsol Manajemen AWS
Untuk menonaktifkan akses layanan terpercaya menggunakan konsol Organizations
  1. Masuklah ke konsol AWS Organizations. Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root (tidak direkomendasikan) di akun pengelolaan organisasi.

  2. Pada panel navigasi, silakan pilih Layanan.

  3. Pilih AWS Artifact dalam daftar layanan.

  4. Pilih Menonaktifkan akses terpercaya.

  5. Di kotak AWS Artifact dialog Nonaktifkan akses tepercaya untuk, ketik non aktifkan untuk mengonfirmasi, lalu pilih Non aktifkan akses tepercaya.

  6. Jika Anda hanya administrator AWS Organizations, beri tahu administrator AWS Artifact bahwa mereka sekarang dapat menonaktifkan layanan tersebut agar tidak berfungsi dengan AWS Organizations menggunakan konsol layanan atau alat.

AWS CLI, AWS API
Untuk menonaktifkan akses layanan tepercaya menggunakan Organisasi CLI/SDK

Anda dapat menggunakan AWS CLI perintah atau operasi API berikut untuk menonaktifkan akses layanan tepercaya:

  • AWS CLI: nonaktifkan akses layanan aws

    Jalankan perintah berikut untuk menonaktifkan AWS Artifact sebagai layanan tepercaya dengan Organisasi.

    $ aws organizations disable-aws-service-access \ --service-principal artifact.amazonaws.com

    Perintah ini tidak menghasilkan output saat berhasil.

  • AWS API: DisableAWSServiceAccess