View a markdown version of this page

AWS Artifact und AWS Organizations - AWS Organizations

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Artifact und AWS Organizations

AWS Artifact ist ein Dienst, mit dem Sie AWS Sicherheitsberichte wie ISO- und PCI-Berichte herunterladen können. Mithilfe AWS Artifact dieser Funktion kann ein Benutzer im Verwaltungskonto der Organisation automatisch Vereinbarungen im Namen aller Mitgliedskonten einer Organisation akzeptieren, auch wenn neue Berichte und Konten hinzugefügt werden. Benutzer von Mitgliedskonten können Vereinbarungen anzeigen und herunterladen. Weitere Informationen finden Sie im AWS Artifact Benutzerhandbuch unter Verwaltung einer Vereinbarung für mehrere Konten in AWS Artifact.

Nutze die folgenden Informationen, um dir bei der Integration AWS Artifact von zu helfen. AWS Organizations

Service-linked Rollen, die erstellt werden, wenn Sie die Integration aktivieren

Die folgende serviceverknüpfte Rolle wird automatisch im Verwaltungskonto Ihrer Organisation erstellt, wenn Sie den vertrauenswürdigen Zugriff aktivieren. Diese Rolle ermöglicht AWS Artifact die Ausführung unterstützter Vorgänge innerhalb der Konten Ihrer Organisation in Ihrer Organisation.

Sie können diese Rolle nur löschen oder ändern, wenn Sie den vertrauenswürdigen Zugriff zwischen AWS Artifact und Organizations deaktivieren oder das Mitgliedskonto aus der Organisation entfernen.

Obwohl Sie diese Rolle löschen oder ändern können, wenn Sie das Mitgliedskonto aus der Organisation entfernen, empfehlen wir es nicht.

Es wird davon abgeraten, die Rolle zu ändern, da dies zu Sicherheitsproblemen wie dem dienstübergreifenden verwirrten Stellvertreter führen kann. Weitere Informationen zum Schutz vor verwirrten Stellvertretern finden Sie im AWS Artifact Benutzerhandbuch unter Cross-service Deputy Prevention.

  • AWSServiceRoleForArtifact

Serviceprinzipale, die von den serviceverknüpften Rollen verwendet werden

Die serviceverknüpfte Rolle im vorherigen Abschnitt kann nur von den Serviceprinzipalen übernommen werden, die durch die für die Rolle definierten Vertrauensstellungen autorisiert sind. Die dienstbezogenen Rollen, die von verwendet werden, AWS Artifact gewähren Zugriff auf die folgenden Dienstprinzipale:

  • artifact.amazonaws.com

Aktivieren Sie den vertrauenswürdigen Zugriff mit AWS Artifact

Informationen zu den Berechtigungen, die zum Aktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Aktivieren des vertrauenswürdigen Zugriffs.

Sie können den vertrauenswürdigen Zugriff nur mithilfe der Tools für Organisationen aktivieren.

Sie können den vertrauenswürdigen Zugriff aktivieren, indem Sie entweder die AWS Organizations Konsole verwenden, einen AWS CLI Befehl ausführen oder einen API-Vorgang in einem der AWS SDKs aufrufen.

AWS-Managementkonsole
So aktivieren Sie den vertrauenswürdigen Service-Zugriff über die Organizations-Konsole
  1. Melden Sie sich bei der AWS Organizations -Konsole an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden (nicht empfohlen).

  2. Wählen Sie im Navigationsbereich Services.

  3. Wählen Sie AWS Artifact in der Liste der Dienste aus.

  4. Wählen Sie Vertrauenswürdigen Zugriff aktivieren.

  5. Geben Sie im AWS Artifact Dialogfeld Vertrauenswürdigen Zugriff aktivieren für zur Bestätigung den Text Aktivieren ein, und wählen Sie dann Vertrauenswürdigen Zugriff aktivieren aus.

  6. Wenn Sie nur der Administrator von sind AWS Organizations, teilen Sie dem Administrator mit, AWS Artifact dass er den Dienst jetzt von der Servicekonsole AWS Organizations aus aktivieren kann, damit er verwendet werden kann.

AWS CLI, AWS API
Um den Zugriff auf vertrauenswürdige Dienste zu aktivieren, verwenden Sie die OrganizationsCLI/SDK

Verwenden Sie die folgenden AWS CLI Befehle oder API-Operationen, um den Zugriff auf vertrauenswürdige Dienste zu aktivieren:

  • AWS CLI: enable-aws-service-access

    Führen Sie den folgenden Befehl aus, um AWS Artifact ihn als vertrauenswürdigen Dienst bei Organisationen zu aktivieren.

    $ aws organizations enable-aws-service-access \ --service-principal artifact.amazonaws.com

    Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.

  • AWS API: EnableAWSServiceAccess

Deaktivierung des vertrauenswürdigen Zugriffs mit AWS Artifact

Informationen zu den Berechtigungen zum Deaktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Deaktivieren des vertrauenswürdigen Zugriffs.

Nur ein Administrator im AWS Organizations Verwaltungskonto kann den vertrauenswürdigen Zugriff mit AWS Artifact deaktivieren.

Sie können den vertrauenswürdigen Zugriff nur mithilfe der Tools für Organisationen deaktivieren.

AWS Artifact erfordert vertrauenswürdigen Zugriff auf AWS Organizations , um mit Organisationsvereinbarungen arbeiten zu können. Wenn Sie den vertrauenswürdigen Zugriff deaktivieren, AWS Organizations während Sie ihn AWS Artifact für Organisationsvereinbarungen verwenden, funktioniert er nicht mehr, da er nicht auf die Organisation zugreifen kann. Alle Organisationsvereinbarungen, denen Sie zustimmen, AWS Artifact bleiben erhalten, können aber nicht abgerufen werden AWS Artifact. Die AWS Artifact Rolle, die AWS Artifact dadurch entsteht, bleibt bestehen. Wenn Sie den vertrauenswürdigen Zugriff dann wieder aktivieren, funktioniert AWS Artifact wie vorher, ohne dass der Service neu konfiguriert werden muss.

Ein eigenständiges Konto, das aus einer Organisation entfernt wurde, hat keinen Zugriff mehr auf Organisationsvereinbarungen.

Sie können den vertrauenswürdigen Zugriff deaktivieren, indem Sie entweder die AWS Organizations Konsole verwenden, einen AWS CLI Organizations-Befehl ausführen oder einen Organizations-API-Vorgang in einem der AWS SDKs aufrufen.

AWS-Managementkonsole
So deaktivieren Sie den vertrauenswürdigen Service-Zugriff über die Organizations-Konsole
  1. Melden Sie sich bei der AWS Organizations -Konsole an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden (nicht empfohlen).

  2. Wählen Sie im Navigationsbereich Services.

  3. Wählen Sie AWS Artifact in der Liste der Dienste aus.

  4. Wählen Sie Vertrauenswürdigen Zugriff deaktivieren.

  5. Geben Sie im AWS Artifact Dialogfeld Vertrauenswürdigen Zugriff deaktivieren für zur Bestätigung Disable ein, und wählen Sie dann Vertrauenswürdigen Zugriff deaktivieren aus.

  6. Wenn Sie nur der Administrator von sind AWS Organizations, teilen Sie dem Administrator mit AWS Artifact , dass er den Dienst jetzt AWS Organizations über die Servicekonsole oder die Tools deaktivieren kann.

AWS CLI, AWS API
Um den Zugriff auf vertrauenswürdige Dienste mithilfe der Organisationen zu deaktivieren CLI/SDK

Sie können die folgenden AWS CLI Befehle oder API-Operationen verwenden, um den Zugriff auf vertrauenswürdige Dienste zu deaktivieren:

  • AWS CLI: disable-aws-service-access

    Führen Sie den folgenden Befehl aus, um den Dienst AWS Artifact als vertrauenswürdigen Dienst bei Organisationen zu deaktivieren.

    $ aws organizations disable-aws-service-access \ --service-principal artifact.amazonaws.com

    Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.

  • AWS API: DisableAWSServiceAccess