View a markdown version of this page

AWS Transformasi Konektor - AWS Transformasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Transformasi Konektor

AWS Konektor Transform memungkinkan Anda mengakses sumber daya dengan aman lintas batas akun untuk alur kerja migrasi dan modernisasi. Ini memungkinkan Anda mengakses dan mengelola sumber daya lintas batas akun sambil mempertahankan kontrol keamanan dan izin. Konektor mewakili koneksi antara akun AWS Transform-enabled sumber Anda dan sumber daya eksternal di akun AWS target atau di sistem pihak ketiga.

Konektor memerlukan permintaan akses dari konektor sumber, dan persetujuan dari pemilik akun target. Anda membuat permintaan ini ketika Anda menyiapkan konektor sumber. Demikian pula, Anda mungkin menerima permintaan untuk menyetujui konektor tujuan untuk mengizinkan akun lain mengakses akun Anda.

  • Pembuatan konektor: Buat konektor di akun AWS Transform-enabled sumber Anda, tentukan akun target dan izin yang diperlukan

  • Pengaturan Izin: AWS Transform memerlukan peran dan izin IAM tertentu di akun tujuan untuk melakukan tindakan migrasi, termasuk:

    • Mengelola data migrasi dengan AWS KMS

    • Membuat panggilan API lintas wilayah

    • Menginstal agen replikasi di server VMware

    • Membuat infrastruktur jaringan (VPC, subnet, routing)

    • Meluncurkan instans Amazon EC2 dan menerapkan tumpukan CloudFormation

    • Menjalankan alur kerja migrasi melalui Migrasi Hub

  • Proses Persetu juan: Anda harus menyetujui permintaan konektor tujuan sebelum AWS Transform dapat mengakses sumber daya Anda.

  • Koneksi Aktif: Setelah Anda menyetujui konektor, ini memungkinkan pekerjaan AWS Transform untuk mengakses dan mengelola sumber daya dengan aman di akun target.

Ketertelusuran pengguna untuk operasi agen

Secara default, AWS CloudTrail merekam tindakan agen pada AWS sumber daya Anda di bawah identitas layanan AWS Transform. Ketertelusuran pengguna mengaitkan tindakan tersebut ke pengguna Pusat Identitas AWS IAM tertentu yang memulai atau berinteraksi dengan pekerjaan, memungkinkan audit keamanan dan penyelidikan insiden di tingkat pengguna individu.

catatan

Ketertelusuran pengguna hanya didukung untuk pengguna IAM Identity Center (IDC).

Untuk mengaktifkan keterlacakan pengguna, aktifkan sesi Latar Belakang di pengaturan profil AWS Transform Anda. Saat diaktifkan, AWS Transform secara otomatis membuat sesi latar belakang Pusat Identitas IAM saat Anda berinteraksi dengan pekerjaan dan menggunakannya untuk menghasilkan sesi peran IAM yang ditingkatkan identitas untuk operasi konektor. Sesi ini menyematkan identitas pengguna Anda dalam panggilan dan AWS CloudTrail acara AWS layanan hilir. Saat sesi latar belakang dinonaktifkan, AWS Transform kembali ke sesi peran yang diasumsikan standar tanpa konteks identitas pengguna.

Konektor baru secara otomatis dikonfigurasi untuk mendukung keterlacakan pengguna. Untuk konektor yang ada, Anda sts:SetContext harus menambahkan kebijakan kepercayaan peran konektor secara manual:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": ["transform.amazonaws.com"] }, "Action": ["sts:AssumeRole", "sts:SetContext"], "Condition": { "StringEquals": { "aws:SourceAccount": "your-account-id" } } } ] }

Anda dapat melihat dan mencabut sesi latar belakang aktif Anda dari tab Sesi latar belakang di halaman pekerjaan. Mencabut sesi segera membatalkannya dan sesi konektor apa pun yang diturunkan darinya.

Untuk informasi selengkapnya, lihat ik htisar propagasi identitas tepercaya di Panduan Pengguna Pusat Identitas AWS IAM.

Mengelola konektor

Pada halaman Konektor Anda dapat melihat:

  • Tab Konektor Sumber: Daftar semua konektor yang telah Anda buat untuk terhubung ke akun lain, menunjukkan akun target dan status konektor

  • Tab Konektor Tujuan: Menampilkan permintaan konektor masuk dari akun lain yang ingin mengakses sumber daya Anda, dan memerlukan persetujuan atau penolakan Anda

AWS Transform memerlukan konfirmasi untuk tindakan penting seperti menyetujui, menolak, atau menghapus konektor, untuk menghindari perubahan tidak disengaja yang dapat mengganggu alur kerja migrasi aktif Anda.

Untuk membuat konektor
  1. Arahkan ke tab Konektor Sumber.

  2. Tentukan akun target dan jenis sumber daya.

  3. Konfigurasikan izin yang diperlukan dan cakupan akses.

Untuk mengatur izin
  1. Pilih untuk membuat peran IAM baru dengan izin yang diperlukan, atau

  2. Pilih peran yang ada yang sebelumnya Anda buat untuk konektor.

  3. Pastikan peran memiliki semua izin yang diperlukan untuk operasi AWS Transform.

Untuk mengelola permintaan masuk
  1. Tinjau permintaan konektor di tab Konektor Tujuan.

  2. Menyetujui permintaan yang sah untuk mengaktifkan akses lintas akun.

  3. Tolak upaya koneksi yang tidak sah atau tidak perlu.

Untuk mengelola konektor Anda
  1. Pantau konektor aktif Anda untuk keamanan dan kepatuhan.

  2. Hapus konektor saat Anda tidak lagi membutuhkannya. Perhatikan bahwa ini akan menyebabkan pekerjaan yang berjalan menggunakan konektor gagal.

  3. Perbarui izin saat kebutuhan Anda berubah.