Uso dos recursos compartilhados da AWS
Para começar a usar recursos que foram compartilhados com sua conta usando o AWS Resource Access Manager, conclua as tarefas a seguir.
Responder ao convite de compartilhamento de recursos
Se você receber um convite para participar de um compartilhamento de recurso, deverá aceitá-lo para obter acesso aos recursos compartilhados.
Esse procedimento pode ocorrer nos seguintes cenários:
-
Se você faz parte de uma organização no AWS Organizations e o compartilhamento na organização está habilitado, as entidades da organização obtêm acesso automaticamente aos recursos compartilhados e não recebem esses convites.
-
Se você compartilhar com o proprietário da Conta da AWS do recurso, as entidades dessa conta terão acesso automático aos recursos compartilhados sem convites.
- Console
-
Para responder a um convite
-
Abra a página Compartilhado comigo: compartilhamentos de recursos no console do AWS RAM.
Um compartilhamento de recursos é visível somente na Região da AWS que foi criado. Se um compartilhamento de recursos esperado não aparecer no console, talvez seja necessário alternar para outra Região da AWS usando o controle suspenso no canto superior direito.
-
Revise a lista de compartilhamentos de recursos aos quais você recebeu acesso.
A coluna Status indica seu status atual de participação no compartilhamento de recursos. O status Pending indica que você foi adicionado a um compartilhamento de recursos, mas ainda não aceitou ou rejeitou o convite.
-
Para responder ao convite de compartilhamento de recursos, selecione o ID do compartilhamento de recursos e escolha Aceitar compartilhamento de recursos para aceitar o convite ou Rejeitar compartilhamento de recursos para recusá-lo. Se você rejeitar o convite, não terá acesso aos recursos. Se você aceitar o convite, terá acesso aos recursos.
- AWS CLI
-
Para começar, obtenha uma lista dos convites de compartilhamento de recursos que estão disponíveis para você. O comando de exemplo a seguir foi executado no us-west-2 região e mostra que um compartilhamento de recursos está disponível no estado PENDING.
$ aws ram get-resource-share-invitations
{
"resourceShareInvitations": [
{
"resourceShareInvitationArn": "arn:aws:ram:us-west-2:111122223333:resource-share-invitation/1234abcd-ef12-9876-5432-aaaaaa111111",
"resourceShareName": "MyNewResourceShare",
"resourceShareArn": "arn:aws:ram:us-west-2:111122223333:resource-share/1234abcd-ef12-9876-5432-bbbbbb222222",
"senderAccountId": "111122223333",
"receiverAccountId": "444455556666",
"invitationTimestamp": "2021-09-15T15:00:32.568000-07:00",
"status": "PENDING"
}
]
}
Você pode usar o nome do recurso da Amazon (ARN) do convite do comando anterior como um parâmetro no próximo comando para aceitar esse convite.
$ aws ram accept-resource-share-invitation \
--resource-share-invitation-arn arn:aws:ram:us-west-2:111122223333:resource-share-invitation/1234abcd-ef12-9876-5432-aaaaaa111111
{
"resourceShareInvitation": {
"resourceShareInvitationArn": "arn:aws:ram:us-west-2:111122223333:resource-share-invitation/1234abcd-ef12-9876-5432-aaaaaa111111",
"resourceShareName": "MyNewResourceShare",
"resourceShareArn": "arn:aws:ram:us-west-2:111122223333:resource-share/1234abcd-ef12-9876-5432-bbbbbb222222",
"senderAccountId": "111122223333",
"receiverAccountId": "444455556666",
"invitationTimestamp": "2021-09-15T15:14:12.580000-07:00",
"status": "ACCEPTED"
}
}
A saída mostra que o status foi alterado para ACCEPTED. Os recursos incluídos nesse compartilhamento de recursos agora estão disponíveis para as entidades principais na conta de aceitação.
Uso dos recursos compartilhados com você
Após aceitar o convite para fazer parte de um recurso compartilhado, você será capaz de executar ações específicas nos recursos compartilhados. Essas ações variam de acordo com o tipo de recurso. Para obter mais informações, consulte Recursos da AWS que podem ser compartilhados. Os recursos estão disponíveis diretamente no console de serviço e nas operações de API/CLI de cada recurso. Se o recurso for regional, você deverá usar a Região da AWS correta no console de serviço ou no comando API/CLI. Se o recurso for global, você deverá usar a região de origem designada, Leste dos EUA (Norte da Virgínia), us-east-1. Para visualizar o recurso no AWS RAM, você deve abrir o console do AWS RAM na Região da AWS que o compartilhamento de recursos foi criado.