Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Cross-account PCA Sharing aktivieren
Das kontoübergreifende Teilen von privaten CA (PCA) bietet die Möglichkeit, anderen Konten die Erlaubnis zu erteilen, eine zentrale CA zu verwenden. Die CA kann Zertifikate generieren und ausstellen, indem sie den AWS Resource Access Manager
Gehen Sie wie folgt vor, um eine gemeinsam genutzte Ressource von Private CA mit WorkSpaces Applications CBA zu verwenden:
-
Konfigurieren Sie die private CA für CBA zentral. AWS-Konto Weitere Informationen finden Sie unter Certificate-Based Authentifizierung.
-
Teilen Sie die private CA mit der Ressource AWS-Konten , für die WorkSpaces Anwendungsressourcen CBA verwenden. Folgen Sie dazu den Schritten unter So verwenden Sie AWS-RAM, um Ihr ACM Private CA kontoübergreifend gemeinsam zu nutzen.
Sie müssen Schritt 3 nicht abschließen, um ein Zertifikat zu erstellen. Sie können die private Zertifizierungsstelle entweder mit einer Einzelperson AWS-Konten teilen oder über sie teilen AWS Organizations. Wenn Sie Inhalte mit einzelnen Konten teilen, müssen Sie die geteilte private CA in Ihrem Ressourcenkonto mithilfe der AWS Resource Access Manager Konsole oder der APIs akzeptieren. Vergewissern Sie sich bei der Konfiguration der Freigabe, dass die AWS Resource Access Manager Ressourcenfreigabe für die private CA im Ressourcenkonto die Vorlage für
AWSRAMBlankEndEntityCertificateAPICSRPassthroughIssuanceCertificateAuthorityverwaltete Berechtigungen verwendet. Diese Vorlage entspricht der PCA-Vorlage, die von der WorkSpaces Applications-Servicerolle bei der Ausstellung von CBA-Zertifikaten verwendet wird. -
Nachdem die Freigabe erfolgreich war, können Sie die gemeinsam genutzte private CA mithilfe der Private CA-Konsole im Ressourcenkonto anzeigen.
-
Verwenden Sie die API oder CLI, um den privaten CA-ARN mit CBA in Ihrer WorkSpaces Anwendungsverzeichniskonfiguration zu verknüpfen. Derzeit unterstützt die WorkSpaces Anwendungskonsole die Auswahl von gemeinsam genutzten privaten CA-ARNs nicht. Im Folgenden finden Sie Beispiele für CLI-Befehle:
aws appstream update-directory-config --directory-name <value> --certificate-based-auth-properties Status=<value>,CertificateAuthorityArn=<value>