

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ARC リージョン切り替えのアカウント間でのプランの共有をサポート
<a name="resource-sharing.region-switch"></a>

Amazon Application Recovery Controller (ARC) は と統合AWS Resource Access Managerしてリソース共有を有効にします。 AWS RAMは、他の AWS アカウントまたは を介してリソースを共有できるサービスですAWS Organizations。ARC リージョン切り替えでは、リージョン切り替えプランを共有できます (プラン内の別のアカウントのリソースを使用するには、crossAccount ロールを使用します。詳細については、「[クロスアカウントのリソース](cross-account-resources-rs.md#cross-account-resources-rs-in-plan)」を参照してください)。

ではAWS RAM、リソース共有を作成して、所有している*リソースを共有*します。リソース共有では、共有対象のリソースと、共有先である参加者を指定します。**参加者には以下が含まれます。
+ の所有者の組織AWS アカウント内外に固有AWS Organizations
+ の組織内の組織単位AWS Organizations
+ の組織全体AWS Organizations

詳細についてはAWS RAM、*[AWS RAM「 ユーザーガイド](https://docs.aws.amazon.com/ram/latest/userguide/)*」を参照してください。

AWS Resource Access Managerを使用して ARC のアカウント間でプランを共有することで、1 つのプランを複数の異なるプランで使用できますAWS アカウント。プランを共有する場合、指定した他の AWS アカウントは、プランを実行してアプリケーション復旧を実行できます。

AWS RAMは、AWSお客様がリソースを安全に共有できるようにするサービスですAWS アカウント。を使用するとAWS RAM、IAM ロールとユーザーを使用してAWS Organizations、 の組織または組織単位 (OUs) 内のリソースを共有できます。 AWS RAMは、計画を共有するための一元的で制御された方法です。

プランを共有すると、組織が必要とするプランの総数を減らすことができます。共有プランを使用すると、プランを実行するための総コストを複数のチームに割り振ることが可能で、低コストで ARC の利点を最大化できます。アカウント間でプランを共有すると、複数のアプリケーションを ARC にオンボーディングするプロセスも簡単になります。特に、多数のアプリケーションが複数のアカウントや運用チームに分散している場合に有効です。

ARC でアカウント間共有を開始するには、AWS RAM 内に*リソース共有*を作成します。リソース共有は、アカウントが所有するプランを共有する権限を持つ*参加者*を指定します。

このトピックでは、所有しているリソースの共有方法と、共有されているリソースの使用方法を説明します。

**Topics**
+ [プランを共有するための前提条件](#sharing-prereqs-rs)
+ [プランの共有](#sharing-share-rs)
+ [共有プランの共有解除](#sharing-unshare-rs)
+ [共有プランの特定](#sharing-identify-rs)
+ [共有プランの責任とアクセス許可](#sharing-perms-rs)
+ [費用請求](#sharing-billing-rs)
+ [クォータ](#sharing-quotas-rs)

## プランを共有するための前提条件
<a name="sharing-prereqs-rs"></a>
+ プランを共有するには、 でそのプランを所有している必要がありますAWS アカウント。つまり、自分のアカウントにそのリソースが割り当てられているか、プロビジョニングされている必要があります。自身が共有を受けているプランを他者に共有することはできません。
+ 組織、または AWS Organizations 内の組織単位とプランを共有するには、AWS Organizations との共有を有効にする必要があります。詳細については、*AWS RAM ユーザーガイド*の「[AWS Organizations で共有を有効化する](https://docs.aws.amazon.com/ram/latest/userguide/getting-started-sharing.html#getting-started-sharing-orgs)」を参照してください。

## プランの共有
<a name="sharing-share-rs"></a>

プランを共有すると、プランの共有を指定した参加者はそのプランを表示でき、追加のアクセス許可を付与した場合はそのプランを実行できます。

プランを共有するには、リソース共有にそのプランを追加する必要があります。リソース共有とは、AWS アカウント間で自身のリソースを共有するための AWS RAM リソースです。リソース共有では、共有対象のリソースと、共有先の参加者を指定します。プランを共有するには、新しいリソース共有を作成するか、リソースを既存のリソース共有に追加します。新しいリソース共有を作成するには、 [AWS RAMコンソール](https://console.aws.amazon.com/ram)を使用するか、 AWS Command Line Interfaceまたは AWSSDKsで AWS RAMAPI オペレーションを使用します。

の組織に属AWS Organizationsしていて、組織内での共有が有効になっている場合、組織内の参加者には共有プランへのアクセス権が自動的に付与されます。それ以外の場合、参加者はリソース共有への参加の招待を受け取り、その招待を受け入れた後で、共有プランに対するアクセス許可が付与されます。

所有するプランを共有するには、 AWS RAMコンソールを使用するか、 AWS CLIまたは SDKs で AWS RAMAPI オペレーションを使用します。

**AWS RAMコンソールを使用して所有するプランを共有するには**  
「**AWS RAM ユーザーガイド」の「[リソース共有の作成](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-create.html)」を参照してください。

**を使用して所有しているプランを共有するにはAWS CLI**  
[create-resource-share](https://docs.aws.amazon.com/cli/latest/reference/ram/create-resource-share.html) コマンドを使用します。

**プランを共有するアクセス許可の付与**

アカウント間でプランを共有するには、AWS RAM を使用してプランを共有する IAM プリンシパルに次の追加のアクセス許可が必要です。

```
# read and execute plan permissions
"arc-region-switch:GetPlan",
"arc-region-switch:GetPlanInRegion",  
"arc-region-switch:GetPlanExecution",  
"arc-region-switch:ListPlanExecutionEvents",
"arc-region-switch:ListPlanExecutions", 
"arc-region-switch:ListRoute53HealthChecks",  
"arc-region-switch:GetPlanEvaluationStatus",
"arc-region-switch:StartPlanExecution",
"arc-region-switch:CancelPlanExecution",  
"arc-region-switch:UpdatePlanExecution", 
"arc-region-switch:UpdatePlanExecutionStep"
```

プランを共有する所有者には、次のアクセス許可が必要です。これらのアクセス許可AWS RAMなしで を通じてプランを共有しようとすると、エラーが返されます。

```
"arc-region-switch:PutResourcePolicy" # Permission only apis
"arc-region-switch:DeleteResourcePolicy" # Permission only apis
"arc-region-switch:GetResourcePolicy" # Permission only apis
```

IAM AWS Resource Access Managerの使用方法の詳細については、「 *AWS RAMユーザーガイド*」の[「IAM AWS Resource Access Managerの使用方法](https://docs.aws.amazon.com/ram/latest/userguide/security-iam-policies.html)」を参照してください。

## 共有プランの共有解除
<a name="sharing-unshare-rs"></a>

プランの共有を解除すると、次のことが参加者と所有者に適用されます。
+ 参加者は、共有されていないプランを表示または実行できなくなります。

所有している共有プランの共有を解除するには、それをリソース共有から削除します。これを行うには、 AWS RAMコンソールを使用するか、 AWS CLIまたは SDKs で AWS RAMAPI オペレーションを使用します。

**AWS RAMコンソールを使用して所有している共有プランの共有を解除するには**  
*AWS RAM ユーザーガイド* の「[リソース共有の更新](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing.html#working-with-sharing-update)」を参照してください。

**を使用して所有している共有プランの共有を解除するにはAWS CLI**  
[disassociate-resource-share](https://docs.aws.amazon.com/cli/latest/reference/ram/disassociate-resource-share.html) コマンドを使用します。

## 共有プランの特定
<a name="sharing-identify-rs"></a>

所有者と参加者は、AWS RAM 内で情報を表示して、共有プランを識別できます。ARC コンソールと AWS CLI を使用して、共有リソースに関する情報を取得することもできます。

一般的に、共有したリソースまたは共有されたリソースの詳細については、AWS Resource Access Manager「 ユーザーガイド」の情報を参照してください。
+ 所有者は、AWS RAM を使用することで、他のユーザーと共有しているすべてのリソースを表示できます。詳細については、[「 での共有リソースの表示AWS RAM](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-view-sr.html)」を参照してください。
+ 参加者として、 を使用して共有されているすべてのリソースを表示できますAWS RAM。詳細については、[「 での共有リソースの表示AWS RAM](https://docs.aws.amazon.com/ram/latest/userguide/working-with-shared-view-sr.html)」を参照してください。

所有者は、 で情報を表示するか、ARC API オペレーションAWS Command Line Interfaceで AWS Management Consoleを使用してプランを共有するかどうかを判断できます。

**コンソールを使用して、所有しているプランが共有されているかどうかを確認するには**  
でAWS Management Console、プランの詳細ページで、**プラン共有ステータス**を確認します。

参加者がプランの共有を受ける際は、通常、プランにアクセスできるよう共有を承認する必要があります。。

## 共有プランの責任とアクセス許可
<a name="sharing-perms-rs"></a>

### 所有者のアクセス許可
<a name="perms-owner-rs"></a>

参加者はプランを表示または実行できます (適切なアクセス許可がある場合）。

### 参加者のアクセス許可
<a name="perms-consumer-rs"></a>

所有しているプランを他のユーザーと共有するとAWS アカウント、参加者はプランを表示または実行できます (適切なアクセス許可がある場合）。

を使用してプランを共有するとAWS RAM、参加者はデフォルトで読み取り専用のアクセス許可を持ちます。リージョン切り替えの読み取り専用アクセス許可のリストを確認するには、「[読み取り専用のアクセス許可](security_iam_region_switch_read_only.md)」を参照してください。参加者は、リージョン切り替えプランを実行するための追加のアクセス許可が必要です。プランを実行する必要がある参加者には、追加のアクセス許可が必要です。次のオペレーションでは、AWS RAM参加者にアクセス許可を付与できないことに注意してください。
+ ` ApprovePlanExecutionStep`
+ ` UpdatePlan`

## 費用請求
<a name="sharing-billing-rs"></a>

ARC のプランの所有者には、そのプランに関連する費用が請求されます。プランの所有者側でも参加者側でも、プランでホストされるリソースの作成に追加費用はかかりません。

詳細な料金情報と例については、[「Amazon Application Recovery Controller (ARC) の料金](https://aws.amazon.com/application-recovery-controller/pricing/)」を参照してください。

## クォータ
<a name="sharing-quotas-rs"></a>

共有プランで作成されたすべてのリソースは、プラン所有者のクォータにカウントされます。

リージョン切り替えプランのクォータのリストについては、「[リージョン切り替えのクォータ](quotas.region-switch.md)」を参照してください。