Configurar o gerenciamento de acesso - Guia de integração avançada do AMS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurar o gerenciamento de acesso

Usar uma rede gerenciada pelo AWS Managed Services (AMS) significa dar acesso ao AMS para gerenciar sua infraestrutura de nuvem. Você precisará configurar um meio de conexão segura entre sua rede privada e o AMS. Isso começa com algumas decisões:

  • Acesso ao AMS API/CLI e ao console: Você desejará instalar o AMS CLI (as instruções são fornecidas neste documento). Você usa a API de gerenciamento de alterações do AMS para fazer solicitações de alteração ao AMS e a API do AMS SKMS para saber mais sobre seus recursos gerenciados pelo AMS. Usando os Serviços de Federação do Active Directory (AD FS), você pode acessar o console AMS.

  • Acesso do usuário: a conectividade precisa ser estabelecida entre o AD no lado do AMS (por meio dos Serviços de Diretório) e o diretório que você usa para gerenciar usuários.

  • Acesso à instância: o acesso no nível da instância é realizado por meio de uma configuração de confiança unidirecional. Os Serviços de Diretório confiam nas credenciais em seu CORP AD, permitindo que pilhas no lado do AMS permitam o login com credenciais CORP.

nota

Seu Active Directory (AD), no qual o AMS configura a confiança, deve ser o diretório que tem as contas de usuários autorizados por você a obter acesso aos seus recursos da AWS.