Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Cross-account dukungan dalam sakelar Wilayah
Di Area switch, Anda dapat menambahkan sumber daya dari akun lain ke paket Anda. Anda juga dapat membagikan paket Peralihan Wilayah dengan akun lain. Untuk informasi selengkapnya, silakan lihat bagian-bagian berikut ini.
Cross-account sumber daya
Peralihan wilayah memungkinkan sumber daya dihosting di akun yang terpisah dari akun yang berisi paket peralihan Wilayah. Ketika Region switch mengeksekusi rencana, ia mengasumsikan ExecutionRole. Jika paket menggunakan sumber daya dari akun yang berbeda dari akun yang menghosting paket, maka sakelar Wilayah menggunakan ExecutionRole untuk mengambil tanda silang AccountRole untuk mengakses sumber daya tersebut.
Setiap sumber daya dalam paket peralihan Wilayah memiliki dua bidang opsional: cross AccountRole dan externalId.
crossAccountRole: Peran ini memungkinkan akses ke sumber daya di akun yang berbeda dari akun yang menghosting paket pengalihan Wilayah. Peran hanya memerlukan izin untuk bertindak pada sumber daya dalam akunnya — tidak memerlukan izin untuk bertindak pada sumber daya di akun yang menghosting paket pengalihan Wilayah.
ExternalId: Ini adalah ID eksternal STS dari kebijakan kepercayaan akun yang berisi sumber daya yang memerlukan tindakan. Ini adalah string alfanumerik yang merupakan rahasia bersama antara kedua akun.
Berbagi rencana peralihan Wilayah
Sakelar wilayah terintegrasi dengan AWS Resource Access Manager (AWS RAM) untuk memungkinkan Anda berbagi rencana di seluruh Akun AWS. Saat Anda berbagi paket, akun yang Anda tentukan dapat melihat detail rencana, menjalankan rencana, dan melihat eksekusi rencana, yang memberikan kontrol dan fleksibilitas lebih untuk kemampuan pemulihan di tim yang berbeda.
Untuk memulai berbagi lintas akun di sakelar Wilayah, Anda membuat berbagi sumber daya di AWS RAM. Pembagian sumber daya menentukan peserta yang berwenang untuk membagikan paket yang dimiliki akun Anda. Peserta dapat melihat dan menjalankan paket bersama melalui konsol, CLI, atau AWS SDK.
Penting: Anda Akun AWS harus memiliki rencana yang ingin Anda bagikan. Anda tidak dapat membagikan rencana yang telah dibagikan dengan Anda. Untuk berbagi rencana dengan organisasi Anda, atau dengan unit organisasi di AWS Organizations, Anda harus mengaktifkan berbagi dengan Organisasi.
Untuk informasi lebih lanjut tentang AWS RAM, lihatMendukung paket berbagi di seluruh akun untuk switch Wilayah ARC.