As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Compatibilidade entre contas na mudança de região
Em Mudança de região, você pode adicionar recursos de outras contas aos seus planos. Você também pode compartilhar um plano de mudança de região com outras contas. Para obter mais informações, consulte as seções a seguir.
Recursos entre contas
A mudança de região permite que os recursos sejam hospedados em uma conta separada da conta que contém o plano de mudança de região. Quando a mudança de região executa um plano, ele assume o ExecutionRole. Se o plano usar recursos de uma conta diferente da conta que hospeda o plano, o Region Switch usará o ExecutionRole para assumir o acesso crossAccountRole a esses recursos.
Cada recurso no plano de mudança de região tem dois campos opcionais: crossAccountRole e externalID.
crossAccountRole: essa função permite o acesso a recursos em uma conta diferente da conta que hospeda o plano de mudança de região. O perfil só precisa de permissões para atuar nos recursos de sua conta; ela não precisa de permissões para atuar nos recursos da conta que hospeda o plano de mudança de região.
ExternalId: Essa é a ID externa do STS da política de confiança da conta que contém o recurso que requer ação. É uma sequência alfanumérica que consiste no segredo compartilhado entre as duas contas.
Compartilhamento dos planos de mudança de região
O switch de região se integra com AWS Resource Access Manager (AWS RAM) para permitir que você compartilhe planos entre Contas da AWS. Quando você compartilha um plano, as contas que você especifica podem exibir os detalhes do plano, executar o plano e exibir as execuções do plano, o que fornece mais controle e flexibilidade para os recursos de recuperação em diferentes equipes.
Para começar com o compartilhamento entre contas na mudança de região, crie um compartilhamento de recursos no AWS RAM. O compartilhamento de recursos especifica os participantes autorizados a compartilhar o plano que sua conta possui. Os participantes podem visualizar e executar o plano compartilhado por meio do console, da CLI ou. AWS SDKs
Importante: você Conta da AWS deve possuir os planos que deseja compartilhar. Não é possível compartilhar um plano que já tenha sido compartilhado com você. Para compartilhar um plano com sua organização ou com uma unidade organizacional no AWS Organizations, é necessário ativar o compartilhamento com o Organizations.
Para obter mais informações sobre AWS RAM, consulte Compatibilidade com o compartilhamento de planos entre contas para a mudança de região do ARC.