View a markdown version of this page

Gerenciador de endereços IP (IPAM) do Amazon VPC e AWS Organizations - AWS Organizations

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerenciador de endereços IP (IPAM) do Amazon VPC e AWS Organizations

O Amazon VPC IP Address Manager (IPAM) é um recurso de VPC que facilita o planejamento, o rastreamento e o monitoramento de endereços IP para suas cargas de trabalho. AWS

AWS Organizations O uso permite monitorar o uso do endereço IP em toda a organização e compartilhar grupos de endereços IP entre as contas dos membros.

Para obter mais informações, consulte Integrar o IPAM ao AWS Organizations no Guia do usuário do IPAM da Amazon VPC.

Use as informações a seguir para ajudá-lo a integrar o Amazon VPC IP Address Manager (IPAM) com o. AWS Organizations

Service-linked funções criadas quando você ativa a integração

A seguinte função vinculada ao serviço é criada automaticamente na conta gerencial da sua organização e em cada conta-membro quando você integra o IPAM ao AWS Organizations usando o console do IPAM ou usando a API EnableIpamOrganizationAdminAccount do IPAM.

  • AWSServiceRoleForIPAM

Para obter mais informações, consulte as Service-linked funções do IPAM no Guia do usuário do Amazon VPC IPAM.

Entidades de serviço primárias usadas pelas funções vinculadas ao serviço

A função vinculada ao serviço na seção anterior pode ser assumida apenas pelas entidades de serviço primárias autorizadas pelas relações de confiança definidas para a função. As funções vinculadas ao serviço usadas pelo IPAM concedem acesso às seguintes entidades principais de serviço:

  • ipam.amazonaws.com

Para habilitar o acesso confiável no IPAM

Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte Permissões necessárias para habilitar o acesso confiável.

nota

Quando você designa um administrador delegado para o IPAM, ele habilita automaticamente o acesso confiável para IPAM na sua organização.

O IPAM exige acesso confiável AWS Organizations antes que você possa designar uma conta membro para ser o administrador delegado desse serviço para sua organização.

É possível habilitar o acesso confiável usando apenas ferramentas do IP Address Manager (IPAM) da Amazon VPC.

Se você integrar o IPAM AWS Organizations usando o console IPAM ou usando a EnableIpamOrganizationAdminAccount API IPAM, concederá automaticamente acesso confiável ao IPAM. Conceder acesso confiável cria a função AWS ServiceRoleForIPAM vinculada ao serviço na conta gerencial e em todas as contas de membro da organização. O IPAM usa a função vinculada ao serviço para monitorar os CIDRs associados aos recursos de rede do EC2 em sua organização e armazenar métricas relacionadas ao IPAM na Amazon. CloudWatch Para obter mais informações, consulte as Service-linked funções do IPAM no Guia do usuário do Amazon VPC IPAM.

Para obter instruções sobre como habilitar o acesso confiável, consulte Integrar o IPAM ao AWS Organizations no Guia do usuário do IPAM da Amazon VPC.

nota

Você não pode habilitar o acesso confiável com o IPAM usando o AWS Organizations console ou com a EnableAWSServiceAccess API.

Para desabilitar o acesso confiável com o IPAM

Para obter informações sobre as permissões necessárias para desabilitar acesso confiável, consulte Permissões necessárias para desabilitar o acesso confiável.

Somente um administrador na conta AWS Organizations de gerenciamento pode desativar o acesso confiável com o IPAM usando a AWS Organizations disable-aws-service-access API.

Para obter informações sobre como desativar as permissões da conta IPAM e excluir a função vinculada ao serviço, consulte Service-linked funções para IPAM no Guia do usuário do Amazon VPC IPAM.

Você pode desativar o acesso confiável executando um AWS CLI comando Organizations ou chamando uma operação de API Organizations em um dos AWS SDKs.

AWS CLI, AWS API
Para desativar o acesso confiável a serviços usando as Organizações CLI/SDK

Use os seguintes AWS CLI comandos ou operações de API para desativar o acesso confiável a serviços:

  • AWS CLI: disable-aws-service-access

    Execute o comando a seguir para desabilitar o Gerenciador de endereços IP (IPAM) da Amazon VPC como um serviço confiável no Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal ipam.amazonaws.com

    Esse comando não gera nenhuma saída quando é bem-sucedido.

  • AWS API: DisableAWSServiceAccess

Habilitar uma conta de administrador delegado do IPAM

A conta de administrador delegado do IPAM é responsável por criar o IPAM e os grupos de endereços IP, gerenciar e monitorar o uso de endereços IP na organização e compartilhar grupos de endereços IP entre contas-membro. Para obter mais informações, consulte Integrar o IPAM ao AWS Organizations no Guia do usuário do IPAM da Amazon VPC.

Somente um administrador na conta gerencial da organização pode configurar um administrador delegado do IPAM.

É possível especificar uma conta de administrador delegado a partir do console do IPAM ou usando a API enable-ipam-organization-admin-account. Para obter mais informações, consulte https://docs.aws.amazon.com/cli/latest/reference/ec2/enable-ipam-organization-admin-account.html enable-ipam-organization-admin-account na Referência de comandos. AWS AWS CLI

Permissões mínimas

Somente um usuário ou perfil na conta gerencial do Organizations pode configurar uma conta-membro como administrador delegado do IPAM na organização

Para configurar um administrador delegado usando o console do IPAM, consulte Integrar o IPAM ao AWS Organizations no Guia do usuário do IPAM da Amazon VPC.

Desabilitar um administrador delegado do IPAM

Somente um administrador na conta gerencial da organização pode configurar um administrador delegado do IPAM.

Para remover um administrador delegado usando o AWS AWS CLI, consulte https://docs.aws.amazon.com/cli/latest/reference/ec2/disable-ipam-organization-admin-account.html disable-ipam-organization-admin-account na Referência de Comandos. AWS AWS CLI

Para desabilitar uma conta de administrador delegado usando o console do IPAM, consulte Integrar o IPAM ao AWS Organizations no Guia do usuário do IPAM da Amazon VPC.