Amazon Elastic Compute Cloud e AWS Organizations - AWS Organizations

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Amazon Elastic Compute Cloud e AWS Organizations

O Amazon Elastic Compute Cloud oferece capacidade computacional escalável na Nuvem AWS. Ao usar o Amazon EC2 com o Organizations, você permite que o administrador do Organizations crie um relatório da configuração existente para contas em toda a organização após usar o recurso de políticas declarativas do Amazon EC2.

Use as informações a seguir para ajudar no processo de integração do Amazon Elastic Compute Cloud ao AWS Organizations.

Funções vinculadas ao serviço, criadas quando você habilitou a integração

A função vinculada ao serviço a seguir é criada automaticamente na conta gerencial de sua organização quando você habilita o acesso confiável. Essa função permite que o Amazon EC2 realize as operações compatíveis com as contas da sua organização.

Você só poderá excluir ou modificar esse perfil se desabilitar o acesso confiável entre o Amazon EC2 e o Organizations, ou se remover a conta de membro da organização.

  • AWSServiceRoleForDeclarativePoliciesEC2Report

Entidades principais de serviço usadas pelo Amazon EC2

A função vinculada ao serviço na seção anterior pode ser assumida apenas pelas entidades de serviço primárias autorizadas pelas relações de confiança definidas para a função. As funções vinculadas ao serviço usadas pelo Amazon EC2 concedem acesso às seguintes entidades de serviço principais:

  • ec2.amazonaws.com

Como habilitar o acesso confiável no Amazon EC2

Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte Permissões necessárias para habilitar o acesso confiável.

Para permitir que o administrador da organização crie um relatório da configuração atual das contas em toda a organização, você deve habilitar o acesso confiável.

Você só pode habilitar o acesso confiável usando as ferramentas do Organizations.

Você pode habilitar o acesso confiável usando o console do AWS Organizations, executando um comando da AWS CLI ou chamando uma operação da API em um dos AWS SDKs.

Console de gerenciamento da AWS
Para habilitar o acesso ao serviço confiável usando o console do Organizations
  1. Faça login no console do AWS Organizations. Você deve fazer login como um usuário do IAM, assumir um perfil do IAM ou fazer login como usuário-raiz (não recomendado) na conta gerencial da organização.

  2. No painel de navegação, escolha Serviços.

  3. Escolha Política declarativa para EC2 na lista de serviços.

  4. Escolha Enable trusted access (Habilitar acesso confiável).

  5. Na caixa de diálogo Habilitar o acesso confiável para política declarativa para EC2, digite habilitar para confirmar e, em seguida, escolha Habilitar o acesso confiável.

  6. Se você for o administrador apenas do AWS Organizations, informe ao administrador do Amazon Elastic Compute Cloud que ele agora pode habilitar esse serviço para trabalhar com o AWS Organizations a partir do console do serviço.

AWS CLI, AWS API
Para habilitar o acesso ao serviço confiável usando a CLI/SDK do Organizations

Use os comandos da AWS CLI ou as operações da API a seguir para habilitar o acesso ao serviço confiável:

  • AWS CLI: enable-aws-service-access

    Execute o comando a seguir para habilitar o Amazon Elastic Compute Cloud como um serviço confiável com o Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal ec2.amazonaws.com

    Esse comando não gera nenhuma saída quando é bem-sucedido.

  • AWS API: EnableAWSServiceAccess

Desativação do acesso confiável

Para obter informações sobre as permissões necessárias para desabilitar acesso confiável, consulte Permissões necessárias para desabilitar o acesso confiável.

Você só pode desabilitar o acesso confiável usando as ferramentas do Organizations.

Você pode desabilitar o acesso confiável executando um comando da AWS CLI do Organizations, ou chamando uma operação da API do Organizations em um dos AWS SDKs.

AWS CLI, AWS API
Para desabilitar o acesso confiável usando a CLI/SKD do Organizations

Use os comandos da AWS CLI ou as operações da API a seguir para desabilitar o acesso ao serviço confiável:

  • AWS CLI: disable-aws-service-access

    Execute o comando a seguir para desabilitar o Amazon Elastic Compute Cloud como um serviço confiável com o Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal ec2.amazonaws.com

    Esse comando não gera nenhuma saída quando é bem-sucedido.

  • AWS API: DisableAWSServiceAccess