Configurare la gestione degli accessi - Guida avanzata all'onboarding AMS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurare la gestione degli accessi

Utilizzare una rete gestita da AWS Managed Services (AMS) significa concedere ad AMS l'accesso per gestire la tua infrastruttura cloud. Dovrai configurare un mezzo per connetterti in modo sicuro tra la tua rete privata e AMS. Questo inizia con alcune decisioni:

  • Accesso ad AMS API/CLI e console: ti consigliamo di installare l'AMS CLI (le istruzioni sono fornite in questo documento). Utilizzi l'API di gestione delle modifiche AMS per effettuare richieste di modifica ad AMS e l'API AMS SKMS per conoscere le tue risorse gestite da AMS. Utilizzando Active Directory Federation Services (AD FS), puoi accedere alla console AMS.

  • Accesso utente: è necessario stabilire la connettività tra AD sul lato AMS (tramite Directory Services) e la directory utilizzata per gestire gli utenti.

  • Accesso all'istanza: l'accesso a livello di istanza viene ottenuto tramite una configurazione di trust unidirezionale. Directory Services considera affidabili le credenziali contenute in CORP AD, permettendo agli stack all'interno del lato AMS di consentire l'accesso con credenziali CORP.

Nota

L'Active Directory (AD) su cui AMS imposta il trust deve essere la directory che contiene gli account degli utenti da te autorizzati ad accedere alle tue risorse AWS.