View a markdown version of this page

Analizzatore di raggiungibilità Amazon VPC e AWS Organizations - AWS Organizations

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Analizzatore di raggiungibilità Amazon VPC e AWS Organizations

Reachability Analyzer è uno strumento di analisi della configurazione che consente di eseguire test di connettività tra una risorsa di origine e una risorsa di destinazione nei cloud privati virtuali (VPC).

L'utilizzo AWS Organizations con Reachability Analyzer ti consente di tracciare i percorsi tra gli account delle tue organizzazioni.

Per ulteriori informazioni, consulta Gestire gli account di amministratore delegati in Reachability Analyzer nella guida per l'utente di Reachability Analyzer.

Utilizza le seguenti informazioni per aiutarti a integrare Reachability Analyzer con. AWS Organizations

Service-linked ruoli creati quando si abilita l'integrazione

Il seguente ruolo collegato ai servizi viene creato automaticamente nell'account di gestione dell'organizzazione quando abiliti l'accesso attendibile. Tale ruolo consente a Reachability Analyzer di eseguire le operazioni supportate all'interno degli account dell'organizzazione.

Puoi eliminare o modificare questo ruolo solo se disabiliti l'accesso attendibile tra Reachability Analyzer e Organizations o se rimuovi l'account membro dall'organizzazione.

  • AWSServiceRoleForReachabilityAnalyzer

Per ulteriori informazioni, consulta le Cross-account analisi per Reachability Analyzer nella guida per l'utente di Reachability Analyzer.

Principali del servizio utilizzati dai ruoli collegati ai servizi

Il ruolo collegato ai servizi nella sezione precedente può essere assunto solo dai principali del servizio autorizzati dalle relazioni di attendibilità definite per il ruolo. I ruoli collegati ai servizi utilizzati da Reachability Analyzer concedono l'accesso ai seguenti principali del servizio:

  • reachabilityanalyzer.networkinsights.amazonaws.com

Abilitazione dell'accesso attendibile con Reachability Analyzer

Per informazioni sulle autorizzazioni necessarie per abilitare l'accesso attendibile, consulta Autorizzazioni necessarie per abilitare l'accesso sicuro.

Quando designi un amministratore delegato per Reachability Analyzer, viene abilitato automaticamente l'accesso attendibile per Reachability Analyzer nell'organizzazione.

Reachability Analyzer richiede un accesso affidabile a AWS Organizations prima di poter designare un account membro come amministratore delegato di questo servizio per l'organizzazione.

Importante
  • Puoi abilitare l'accesso attendibile utilizzando la console Reachability Analyzer o la console Organizations. Consigliamo vivamente di utilizzare, tuttavia, la console Reachability Analyzer o l'API EnableMultiAccountAnalysisForAwsOrganization per abilitare l'integrazione con Organizations. Ciò consente a Reachability Analyzer di eseguire qualsiasi configurazione richiesta, ad esempio la creazione di risorse necessarie al servizio.

  • La concessione di un accesso attendibile crea il ruolo collegato ai servizi AWSServiceRoleForReachabilityAnalyzer nell'account di gestione e in tutti gli account membri dell'organizzazione. Reachability Analyzer utilizza il ruolo collegato ai servizi per consentire alla gestione e all'amministratore delegato di eseguire analisi di connettività tra qualsiasi risorsa dell'organizzazione. Reachability Analyzer è in grado di scattare istantanee (snapshot) degli elementi di rete degli account di un'organizzazione per rispondere alle domande di connettività.

  • Per ulteriori informazioni e per istruzioni su come abilitare l'accesso affidabile tramite Reachability Analyzer, consulta le analisi per Reachability Analyzer nella guida per l'utente di Reachability Cross-account Analyzer.

Puoi abilitare l'accesso affidabile utilizzando la AWS Organizations console, eseguendo un AWS CLI comando o chiamando un'operazione API in uno degli SDK. AWS

Console di gestione AWS
Per abilitare l'accesso al servizio attendibile tramite la console Organizations
  1. Accedi alla console AWS Organizations. È necessario accedere come utente IAM, assumere un ruolo IAM o accedere come utente root (non consigliato) nell'account di gestione dell'organizzazione.

  2. Nella pagina Servizi, trova la riga per il sistema di analisi della reperibilità VPC, scegli il nome del servizio, quindi seleziona Abilita un accesso attendibile.

  3. Nella finestra di dialogo di conferma, abilita Show the option to enable trusted access (Mostra l'opzione per abilitare l'accesso attendibile), inserisci enable nella casella, quindi scegli Enable trusted access (Abilita accesso attendibile).

  4. Se sei l'amministratore di Only AWS Organizations, comunica all'amministratore di Reachability Analyzer che ora può abilitare quel servizio utilizzando la relativa console con cui lavorare. AWS Organizations

AWS CLI, AWS API
Per abilitare l'accesso affidabile a un servizio utilizzando OrganizationsCLI/SDK

È possibile utilizzare i seguenti AWS CLI comandi o operazioni API per abilitare l'accesso ai servizi attendibili:

  • AWS CLI: enable-aws-service-access

    Puoi emettere il comando seguente per abilitare Reachability Analyzer come servizio attendibile con Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal reachabilityanalyzer.networkinsights.amazonaws.com

    Questo comando non produce alcun output se ha esito positivo.

  • AWS API: EnableAWSServiceAccess

Disabilitazione dell'accesso attendibile con Reachability Analyzer

Per informazioni sulle autorizzazioni necessarie per disabilitare l'accesso attendibile, consulta Autorizzazioni necessarie per disabilitare l'accesso sicuro.

Puoi disabilitare l'accesso attendibile utilizzando la console Reachability Analyzer (scelta consigliata) o la console Organizations. Per disabilitare l'accesso affidabile utilizzando la console Reachability Analyzer, consulta Cross-account le analisi per Reachability Analyzer nella guida utente di Reachability Analyzer.

Abilitazione dell'account di un amministratore delegato per Reachability Analyzer

L'account amministratore delegato è in grado di eseguire analisi di connettività su qualsiasi risorsa dell'organizzazione. Per ulteriori informazioni, consulta Integrazione di Reachability Analyzer con AWS Organizations nella Guida per l'utente di Reachability Analyzer.

Solo un amministratore nell'account di gestione dell'organizzazione può configurare un amministratore delegato per Reachability Analyzer.

Puoi specificare un account amministratore delegato dalla console Reachability Analyzer o utilizzando l'API di RegisterDelegatedAdministrator. Per ulteriori informazioni, consulta la sezione Organizations Command Reference. RegisterDelegatedAdministrator

Autorizzazioni minime

Solo un utente o un ruolo nell'account di gestione di Organizations può configurare un account membro come amministratore delegato per il Sistema di analisi della reperibilità nell'organizzazione

Per configurare un amministratore delegato utilizzando la console Reachability Analyzer, vedi Gestire gli account di amministratore delegato in Reachability Analyzer nella guida per l'utente di Reachability Analyzer.

Disabilitazione di un amministratore delegato per Reachability Analyzer

Solo un amministratore nell'account di gestione dell'organizzazione può configurare un amministratore delegato per Reachability Analyzer.

Puoi rimuovere l'amministratore delegato utilizzando la console Reachability Analyzer o l'API oppure utilizzando la CLI DeregisterDelegatedAdministrator o l'operazione SDK di Organizations.

Per disabilitare l'account Reachability Analyzer dell'amministratore delegato utilizzando la console Reachability Analyzer, consulta le analisi per Reachability Analyzer nella guida utente di Reachability Analyzer. Cross-account