As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS Resource Access Manager e AWS Organizations
O AWS Resource Access Manager (AWS RAM) permite compartilhar recursos especificados da AWS que você possui com outras Contas da AWS. Ele é um serviço centralizado que fornece uma experiência consistente para compartilhar diferentes tipos de recursos da AWS em várias contas.
Para obter mais informações sobre o AWS RAM, consulte o Guia do usuário do AWS RAM.
Use as informações a seguir para ajudá-lo a integrar o AWS Resource Access Manager ao AWS Organizations.
Funções vinculadas ao serviço, criadas quando você habilitou a integração
A função vinculada ao serviço a seguir é criada automaticamente na conta gerencial de sua organização quando você habilita o acesso confiável. Essa função permite que o AWS RAM realize as operações suportadas nas contas de sua organização.
Você pode excluir ou modificar essa função apenas se desabilitar o acesso confiável entre o AWS RAM e o Organizations, ou se remover a conta-membro da organização.
-
AWSServiceRoleForResourceAccessManager
Entidades de serviço primárias usadas pelas funções vinculadas ao serviço
A função vinculada ao serviço na seção anterior pode ser assumida apenas pelas entidades de serviço primárias autorizadas pelas relações de confiança definidas para a função. As funções vinculadas ao serviço usadas pelo AWS RAM concedem acesso às seguintes entidades de serviço primárias:
-
ram.amazonaws.com
Habilitar o acesso confiável no AWS RAM
Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte Permissões necessárias para habilitar o acesso confiável.
Você pode habilitar o acesso confiável usando o console do AWS Resource Access Manager ou o console do AWS Organizations.
Importante
É altamente recomendável, sempre que possível, o uso do console ou das ferramentas do AWS Resource Access Manager para habilitar a integração com o Organizations. Isso permite que o AWS Resource Access Manager execute qualquer configuração exigida, como a criação dos recursos necessários para o serviço. Continue com estas etapas apenas se você não puder habilitar a integração usando as ferramentas fornecidas pelo AWS Resource Access Manager. Para obter mais informações, consulte esta nota.
Se você habilitar o acesso confiável usando o console ou as ferramentas do AWS Resource Access Manager, não é necessário concluir estas etapas.
Para habilitar o acesso confiável usando o console ou a CLI do AWS RAM
Consulte Habilitar o compartilhamento com o AWS Organizations no Guia do usuário do AWS RAM.
Você pode habilitar o acesso confiável usando o console do AWS Organizations, executando um comando da AWS CLI ou chamando uma operação da API em um dos AWS SDKs.
Desabilitar o acesso confiável no AWS RAM
Para obter informações sobre as permissões necessárias para desabilitar acesso confiável, consulte Permissões necessárias para desabilitar o acesso confiável.
Você pode desabilitar o acesso confiável usando as ferramentas do AWS Resource Access Manager ou do AWS Organizations.
Importante
É altamente recomendável, sempre que possível, o uso do console ou das ferramentas do AWS Resource Access Manager para desabilitar a integração com o Organizations. Isso permite que o AWS Resource Access Manager realize qualquer limpeza necessária, como excluir recursos ou funções de acesso que não são mais necessários para o serviço. Continue com estas etapas apenas se você não puder desabilitar a integração usando as ferramentas fornecidas pelo AWS Resource Access Manager.
Se você desabilitar o acesso confiável usando o console ou as ferramentas do AWS Resource Access Manager, não é necessário concluir estas etapas.
Desabilitar o acesso confiável usando o console ou a CLI do AWS Resource Access Manager
Consulte Habilitar o compartilhamento com o AWS Organizations no Guia do usuário do AWS RAM.
Você pode desabilitar o acesso confiável usando o console do AWS Organizations, executando um comando da AWS CLI do Organizations, ou chamando uma operação da API do Organizations em um dos AWS SDKs.