View a markdown version of this page

Teilen Sie Ihren Elastic Load Balancing Trust Store für Application Load Balancer - Elastic Load Balancing

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Teilen Sie Ihren Elastic Load Balancing Trust Store für Application Load Balancer

Elastic Load Balancing lässt sich in AWS Resource Access Manager (AWS RAM) integrieren, um die gemeinsame Nutzung von Trust Stores zu ermöglichen. AWS RAM ist ein Dienst, mit dem Sie Ihre Elastic Load Balancing-Trust-Store-Ressourcen sicher zwischen AWS-Konten und innerhalb Ihrer Organisation oder Organisationseinheiten (OUs) gemeinsam nutzen können. Wenn Sie mehrere Konten haben, können Sie einmal einen Trust Store erstellen und ihn verwenden AWS RAM , um ihn für andere Konten nutzbar zu machen. Wenn Ihr Konto von verwaltet wird AWS Organizations, können Sie Trust Stores für alle Konten in der Organisation oder nur für Konten innerhalb bestimmter Organisationseinheiten (OUs) freigeben.

Mit teilen Sie Ressourcen AWS RAM, die Sie besitzen, indem Sie eine Ressourcenfreigabe erstellen. Eine Ressourcenfreigabe legt die freizugebenden Ressourcen und die Konsumenten fest, für die sie freigegeben werden sollen. In diesem Modell teilt sich derjenige AWS-Konto , dem der Trust Store gehört (Eigentümer), ihn mit anderen AWS-Konten (Verbrauchern). Verbraucher können ihren Application Load Balancer-Listenern gemeinsame Trust Stores auf die gleiche Weise zuordnen, wie sie Trust Stores in ihrem eigenen Konto zuordnen.

Ein Trust-Store-Inhaber kann einen Trust Store mit folgenden Personen teilen:

  • AWS-Konten Spezifisch innerhalb oder außerhalb seiner Organisation in AWS Organizations

  • Eine Organisationseinheit innerhalb ihrer Organisation in AWS Organizations

  • Es ist die gesamte Organisation in AWS Organizations

Voraussetzungen für die gemeinsame Nutzung von Trust Stores

  • Sie müssen eine Ressourcenfreigabe mithilfe von erstellen AWS Resource Access Manager. Weitere Informationen finden Sie im AWS RAM Benutzerhandbuch unter Erstellen einer Ressourcenfreigabe.

  • Um einen Trust Store gemeinsam nutzen zu können, müssen Sie ihn in Ihrem besitzen AWS-Konto. Sie können einen Trust Store, der mit Ihnen geteilt wurde, nicht teilen.

  • Um einen Trust Store für Ihre Organisation oder eine Organisationseinheit in freizugeben AWS Organizations, müssen Sie das Teilen mit aktivieren AWS Organizations. Weitere Informationen finden Sie unter Freigabe für AWS Organizations aktivieren im AWS RAM -Benutzerhandbuch.

Berechtigungen für gemeinsam genutzte Trust Stores

Trust-Store-Besitzern

  • Trust-Store-Inhaber können einen Trust Store einrichten.

  • Trust-Store-Inhaber können einen Trust Store mit Load Balancern im selben Konto verwenden.

  • Trust-Store-Inhaber können einen Trust Store mit anderen AWS Konten teilen oder AWS Organizations.

  • Trust-Store-Inhaber können die gemeinsame Nutzung eines Trust Stores mit jedem AWS Konto aufheben oder AWS Organizations.

  • Trust-Store-Besitzer können nicht verhindern, dass Load Balancer einen Trust Store im selben Konto verwenden.

  • Trust-Store-Besitzer können alle Application Load Balancer auflisten, die einen gemeinsamen Trust Store verwenden.

  • Trust-Store-Besitzer können einen Trust Store löschen, wenn keine aktuellen Zuordnungen bestehen.

  • Trust-Store-Inhaber können Verknüpfungen mit einem gemeinsamen Trust Store löschen.

  • Besitzer eines Trust Stores erhalten CloudTrail Protokolle, wenn ein gemeinsam genutzter Trust Store verwendet wird.

Trust-Store-Verbraucher

  • Trust-Store-Verbraucher können sich gemeinsam genutzte Trust Stores ansehen.

  • Trust-Store-Verbraucher können mithilfe eines Trust Stores im selben Konto Listener erstellen oder ändern.

  • Trust-Store-Verbraucher können mithilfe eines gemeinsamen Trust Stores Listener erstellen oder ändern.

  • Trust-Store-Verbraucher können keinen Listener erstellen, indem sie einen Trust Store verwenden, der nicht mehr gemeinsam genutzt wird.

  • Trust-Store-Verbraucher können einen gemeinsam genutzten Trust Store nicht ändern.

  • Trust-Store-Verbraucher können einen gemeinsamen Trust Store-ARN einsehen, wenn sie einem Listener zugeordnet sind.

  • Trust-Store-Verbraucher erhalten CloudTrail Protokolle, wenn sie einen Listener mithilfe eines gemeinsamen Trust Stores erstellen oder ändern.

Verwaltete Berechtigungen

Wenn ein Trust Store gemeinsam genutzt wird, verwendet die Ressourcenfreigabe verwaltete Berechtigungen, um zu steuern, welche Aktionen der Trust Store-Verbraucher zulässt. Sie können die verwalteten Standardberechtigungen verwendenAWSRAMPermissionElasticLoadBalancingTrustStore, die alle verfügbaren Berechtigungen enthalten, oder Ihre eigenen, vom Kunden verwalteten Berechtigungen erstellen. Die DescribeTrustStoreAssociations Berechtigungen DescribeTrustStoresDescribeTrustStoreRevocations, und sind immer aktiviert und können nicht entfernt werden.

Die folgenden Berechtigungen werden für Trust Store-Ressourcenfreigaben unterstützt:

elastischer Lastausgleich: CreateListener

Kann einen gemeinsamen Vertrauensspeicher an einen neuen Listener anhängen.

elastischer Lastausgleich: ModifyListener

Kann einen gemeinsamen Vertrauensspeicher an einen vorhandenen Listener anhängen.

elastischer Lastausgleich: GetTrustStoreCaCertificatesBundle

Kann das CA-Zertifikatspaket herunterladen, das dem Shared Trust Store zugeordnet ist.

elastischer Lastausgleich: GetTrustStoreRevocationContent

Kann die Sperrdatei herunterladen, die dem gemeinsamen Trust Store zugeordnet ist.

elasticloadbalancing: DescribeTrustStores (Standard)

Kann alle Trust Stores auflisten, die dem Konto gehören und mit dem Konto geteilt werden.

elasticloadbalancing: DescribeTrustStoreRevocations (Standard)

Kann den gesamten Sperrinhalt für den angegebenen Truststore-ARN auflisten.

elasticloadbalancing: DescribeTrustStoreAssociations (Standard)

Kann alle Ressourcen im Trust Store-Verbraucherkonto auflisten, die dem gemeinsamen Trust Store zugeordnet sind.

Teilen Sie einen Trust Store

Um einen Trust Store gemeinsam zu nutzen, müssen Sie ihn einer Ressourcenfreigabe hinzufügen. Eine Ressourcenfreigabe ist eine AWS RAM -Ressource, mit der Sie Ihre Ressourcen in mehreren AWS-Konten gemeinsam nutzen können. Eine Ressourcenfreigabe gibt an, welche Ressourcen gemeinsam genutzt werden sollen, mit welchen Verbrauchern sie geteilt werden und welche Aktionen Principals ausführen können. Wenn Sie einen Trust Store über die Amazon EC2-Konsole gemeinsam nutzen, fügen Sie ihn einer vorhandenen Ressourcenfreigabe hinzu. Um den Trust Store zu einer neuen Ressourcenfreigabe hinzuzufügen, müssen Sie zuerst die Ressourcenfreigabe mithilfe der AWS RAM Konsole erstellen.

Wenn Sie einen Trust Store, den Sie besitzen, mit anderen Benutzern teilen AWS-Konten, ermöglichen Sie diesen Konten, ihre Application Load Balancer-Listener den Trust Stores in Ihrem Konto zuzuordnen.

Wenn Sie Teil einer Organisation in Ihrer Organisation sind AWS Organizations und die gemeinsame Nutzung innerhalb Ihrer Organisation aktiviert ist, erhalten Verbraucher in Ihrer Organisation automatisch Zugriff auf den gemeinsamen Trust Store. Andernfalls erhalten Verbraucher eine Einladung, der gemeinsamen Nutzung der Ressource beizutreten, und sie erhalten Zugriff auf den gemeinsamen Trust Store, nachdem sie die Einladung angenommen haben.

Sie können einen Trust Store, der Ihnen gehört, mit der Amazon EC2-Konsole, der AWS RAM Konsole oder dem AWS CLI teilen.

Um einen Trust Store, der Ihnen gehört, mit der Amazon EC2-Konsole zu teilen
  1. Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Navigationsbereich unter Load Balancing die Option Trust Stores aus.

  3. Wählen Sie den Namen des Trust Stores aus, um die zugehörige Detailseite anzuzeigen.

  4. Wählen Sie auf der Registerkarte Teilen die Option Trust Store teilen aus.

  5. Wählen Sie auf der Seite Trust Store teilen unter Resource Shares aus, für welche Resource Shares Ihr Trust Store freigegeben werden soll.

  6. (Optional) Wenn Sie eine neue Ressourcenfreigabe erstellen müssen, wählen Sie den Link Ressourcenfreigabe in der RAM-Konsole erstellen aus.

  7. Wählen Sie Trust Store teilen aus.

Um einen Trust Store, der Ihnen gehört, zu teilen, verwenden Sie den AWS RAM Konsole

Siehe Erstellen einer Ressourcenfreigabe im AWS RAM -Benutzerhandbuch.

Um einen Trust Store, der Ihnen gehört, mit anderen zu teilen, verwenden Sie den AWS CLI

Verwenden Sie den Befehl create-resource-share.

Beenden Sie die gemeinsame Nutzung eines Trust Stores

Wenn Sie einen Trust Store, dessen Eigentümer Sie sind, nicht mehr gemeinsam nutzen möchten, müssen Sie ihn aus der Ressourcenfreigabe entfernen. Bestehende Verknüpfungen bleiben bestehen, auch wenn Sie Ihren Trust Store nicht mehr gemeinsam nutzen. Neue Zuordnungen zu einem zuvor gemeinsam genutzten Trust Store sind jedoch nicht zulässig. Wenn entweder der Trust-Store-Inhaber oder der Trust Store-Verbraucher eine Zuordnung löscht, wird sie aus beiden Konten gelöscht. Wenn ein Trust-Store-Nutzer eine gemeinsam genutzte Ressource verlassen möchte, muss er den Besitzer der Ressourcenfreigabe bitten, das Konto zu entfernen.

Löschen von Zuordnungen

Trust-Store-Besitzer können mithilfe des Befehls das Löschen vorhandener Trust Store-Zuordnungen erzwingen. DeleteTrustStoreAssociation Wenn eine Zuordnung gelöscht wird, können alle Load Balancer-Listener, die den Trust Store verwenden, keine Client-Zertifikate mehr verifizieren und schlagen TLS-Handshakes fehl.

Sie können die gemeinsame Nutzung eines Trust Stores mithilfe der Amazon EC2-Konsole, AWS RAM -Konsole oder der beenden. AWS CLI

Um die gemeinsame Nutzung eines Trust Stores, dessen Eigentümer Sie sind, mithilfe der Amazon EC2-Konsole zu beenden
  1. Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Navigationsbereich unter Load Balancing die Option Trust Stores aus.

  3. Wählen Sie den Namen des Trust Stores aus, um die zugehörige Detailseite anzuzeigen.

  4. Wählen Sie auf der Registerkarte Sharing unter Resource Sharing die Resource Shares aus, für die Sie das Teilen beenden möchten.

  5. Wählen Sie Remove (Entfernen) aus.

Um das Teilen eines Trust Stores, dessen Eigentümer Sie sind, zu beenden, verwenden Sie die AWS RAM Konsole

Siehe Aktualisieren einer Ressourcenfreigabe im AWS RAM -Benutzerhandbuch.

Um die gemeinsame Nutzung eines Trust Stores, dessen Eigentümer Sie sind, zu beenden, verwenden Sie den AWS CLI

Verwenden Sie den Befehl disassociate-resource-share.

Fakturierung und Messung

Für gemeinsame Trust Stores gilt dieselbe standardmäßige Trust Store-Gebühr, die pro Stunde und pro Trust Store-Zuordnung mit einem Application Load Balancer abgerechnet wird.

Weitere Informationen, einschließlich der spezifischen Rate pro Region, finden Sie unter Preise für Elastic Load Balancing