View a markdown version of this page

Configurazione dell'integrazione di Organizations - AWS Resilience Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione dell'integrazione di Organizations

Per utilizzare la nuova generazione di Resilience Hub with AWS Organizations, è necessario designare un account amministratore delegato che gestisca le politiche e la visibilità a livello di organizzazione.

Prerequisiti

  • AWS Le organizzazioni devono essere configurate con tutte le funzionalità abilitate.

  • È necessario avere accesso all'account di gestione per abilitare l'accesso affidabile.

  • Identifica quale account membro fungerà da amministratore delegato.

  • L'account di gestione deve creare il Service-Linked ruolo (SLR) affinché l'integrazione Organizations funzioni. Senza la SLR, l'amministratore delegato non può accedere ai dati degli account dei membri.

Importante

L'account di gestione deve creare il Service-Linked ruolo (SLR) durante la configurazione. L'integrazione Organizations non funziona senza la SLR e l'amministratore delegato non può accedere ai dati degli account dei membri finché non viene creata la SLR.

Passaggi di configurazione rapidi

  1. Dall'account di gestione, apri la console Resilience Hub di nuova generazione e scegli le impostazioni di AWS Organizations.

  2. Seleziona le caselle di controllo per abilitare l'accesso affidabile e creare il Service-Linked ruolo (SLR).

  3. Scegli Crea integrazione.

  4. (Facoltativo) Registra un amministratore delegato scegliendo Registra nella stessa pagina.

  5. Dall'account amministratore delegato, seleziona la regione di residenza nella console Resilience Hub di nuova generazione.

  6. I singoli proprietari dei servizi negli account dei membri creano i propri ruoli di invoker per i propri servizi. Per la configurazione del ruolo di invoker, vedere. Configurazione di Resilience Hub di nuova generazione

Una volta completata la configurazione, Next generation Resilience Hub esegue le seguenti azioni:

  1. Service-Linked I ruoli vengono creati in tutti gli account dei membri. Questa operazione potrebbe richiedere più tempo per le organizzazioni di grandi dimensioni a causa della limitazione delle API.

  2. Resilience Hub di nuova generazione recupera la struttura organizzativa iniziale.

  3. L'account DA ottiene visibilità su più account tramite le SLR.

  4. Inizia la sincronizzazione della struttura organizzativa (basata sugli eventi più un processo di riconciliazione di 12 ore).