View a markdown version of this page

Verwenden Sie die Konsole, um Ihre Richtlinien massenweise zu migrieren - AWS Fakturierung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden Sie die Konsole, um Ihre Richtlinien massenweise zu migrieren

Anmerkung

Für die folgenden AWS Identity and Access Management (IAM-) Aktionen wurde der Standardsupport im Juli 2023 beendet:

  • Namespace aws-portal

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Wenn Sie es verwenden AWS Organizations, können Sie die Bulk Policy Migrator-Skripts oder den Bulk Policy Migrator verwenden, um Richtlinien von Ihrem Zahlerkonto aus zu aktualisieren. Sie können auch die Referenz zur Zuordnung detaillierter IAM-Aktionen verwenden, um die IAM-Aktionen zu überprüfen, die hinzugefügt werden müssen.

Wenn Sie eine haben oder Teil einer sind AWS-Konto, die am oder nach dem 6. März 2023, 11:00 Uhr (PDT), AWS Organizations erstellt wurde, sind die detaillierten Maßnahmen in Ihrer Organisation bereits in Kraft.

In diesem Abschnitt wird beschrieben, wie Sie die AWS Fakturierung und Kostenmanagement Konsole verwenden können, um Ihre alten Richtlinien massenweise von Ihren Organisations- oder Standardkonten auf die fein abgestimmten Aktionen zu migrieren. Sie können die Migration Ihrer alten Richtlinien mithilfe der Konsole auf zwei Arten abschließen:

Verwenden Sie den von AWS empfohlenen Migrationsprozess

Dabei handelt es sich um einen optimierten Einzelaktionsprozess, bei dem Sie ältere Aktionen zu den von abgebildeten feinkörnigen Aktionen migrieren. AWS Weitere Informationen finden Sie unter Verwenden Sie empfohlene Aktionen, um ältere Richtlinien massenweise zu migrieren.

Mithilfe des maßgeschneiderten Migrationsprozesses

Mit diesem Prozess können Sie die AWS vor der Massenmigration empfohlenen Maßnahmen überprüfen und ändern sowie anpassen, welche Konten in Ihrer Organisation migriert werden. Weitere Informationen finden Sie unter Anpassen von Aktionen zur Massenmigration älterer Richtlinien.

Voraussetzungen für die Massenmigration mithilfe der Konsole

Für beide Migrationsoptionen müssen Sie in der Konsole Ihre Zustimmung geben, damit diese den von Ihnen zugewiesenen Legacy-IAM-Aktionen feingranulare Aktionen empfehlen AWS kann. Dazu müssen Sie sich mit den folgenden IAM-Aktionen als IAM-Principal bei Ihrem AWS Konto anmelden, um mit den Richtlinienaktualisierungen fortzufahren.

Management account
// Required to view page "ce:GetConsoleActionSetEnforced", "aws-portal:GetConsoleActionSetEnforced", "purchase-orders:GetConsoleActionSetEnforced", "ce:UpdateConsoleActionSetEnforced", "aws-portal:UpdateConsoleActionSetEnforced", "purchase-orders:UpdateConsoleActionSetEnforced", "iam:GetAccountAuthorizationDetails", "s3:CreateBucket", "s3:DeleteObject", "s3:ListAllMyBuckets", "s3:GetObject", "s3:PutObject", "s3:ListBucket", "s3:PutBucketAcl", "s3:PutEncryptionConfiguration", "s3:PutBucketVersioning", "s3:PutBucketPublicAccessBlock", "lambda:GetFunction", "lambda:DeleteFunction", "lambda:CreateFunction", "lambda:InvokeFunction", "lambda:RemovePermission", "scheduler:GetSchedule", "scheduler:DeleteSchedule", "scheduler:CreateSchedule", "cloudformation:ActivateOrganizationsAccess", "cloudformation:CreateStackSet", "cloudformation:CreateStackInstances", "cloudformation:DescribeStackSet", "cloudformation:DescribeStackSetOperation", "cloudformation:ListStackSets", "cloudformation:DeleteStackSet", "cloudformation:DeleteStackInstances", "cloudformation:ListStacks", "cloudformation:ListStackInstances", "cloudformation:ListStackSetOperations", "cloudformation:CreateStack", "cloudformation:UpdateStackInstances", "cloudformation:UpdateStackSet", "cloudformation:DescribeStacks", "ec2:DescribeRegions", "iam:GetPolicy", "iam:GetPolicyVersion", "iam:GetUserPolicy", "iam:GetGroupPolicy", "iam:GetRole", "iam:GetRolePolicy", "iam:CreatePolicyVersion", "iam:DeletePolicyVersion", "iam:ListAttachedRolePolicies", "iam:ListPolicyVersions", "iam:PutUserPolicy", "iam:PutGroupPolicy", "iam:PutRolePolicy", "iam:SetDefaultPolicyVersion", "iam:GenerateServiceLastAccessedDetails", "iam:GetServiceLastAccessedDetails", "iam:GenerateOrganizationsAccessReport", "iam:GetOrganizationsAccessReport", "organizations:ListAccounts", "organizations:ListPolicies", "organizations:DescribePolicy", "organizations:UpdatePolicy", "organizations:DescribeOrganization", "organizations:ListAccountsForParent", "organizations:ListRoots", "sts:AssumeRole", "sso:ListInstances", "sso:ListPermissionSets", "sso:GetInlinePolicyForPermissionSet", "sso:DescribePermissionSet", "sso:PutInlinePolicyToPermissionSet", "sso:ProvisionPermissionSet", "sso:DescribePermissionSetProvisioningStatus", "notifications:ListNotificationHubs" // Added to ensure Notifications API does not return 403
Member account or standard account
// Required to view page "ce:GetConsoleActionSetEnforced", "aws-portal:GetConsoleActionSetEnforced", "purchase-orders:GetConsoleActionSetEnforced", "ce:UpdateConsoleActionSetEnforced", // Not needed for member account "aws-portal:UpdateConsoleActionSetEnforced", // Not needed for member account "purchase-orders:UpdateConsoleActionSetEnforced", // Not needed for member account "iam:GetAccountAuthorizationDetails", "ec2:DescribeRegions", "s3:CreateBucket", "s3:DeleteObject", "s3:ListAllMyBuckets", "s3:GetObject", "s3:PutObject", "s3:ListBucket", "s3:PutBucketAcl", "s3:PutEncryptionConfiguration", "s3:PutBucketVersioning", "s3:PutBucketPublicAccessBlock", "iam:GetPolicy", "iam:GetPolicyVersion", "iam:GetUserPolicy", "iam:GetGroupPolicy", "iam:GetRolePolicy", "iam:GetRole", "iam:CreatePolicyVersion", "iam:DeletePolicyVersion", "iam:ListAttachedRolePolicies", "iam:ListPolicyVersions", "iam:PutUserPolicy", "iam:PutGroupPolicy", "iam:PutRolePolicy", "iam:SetDefaultPolicyVersion", "iam:GenerateServiceLastAccessedDetails", "iam:GetServiceLastAccessedDetails", "notifications:ListNotificationHubs" // Added to ensure Notifications API does not return 403

Bestätigen Sie Ihre Migration

Mithilfe des Migrationstools können Sie feststellen, ob noch AWS Organizations Konten migriert werden müssen.

Um zu bestätigen, ob alle Konten migriert wurden
  1. Melden Sie sich an der AWS-Managementkonsole an.

  2. Geben Sie in die Suchleiste oben auf der Seite Bulk Policy Migrator ein.

  3. Wählen Sie auf der Seite „Neue IAM-Aktionen verwalten“ die Registerkarte Konten migrieren.

Alle Konten wurden erfolgreich migriert, wenn in der Tabelle keine verbleibenden Konten angezeigt werden.