Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Artifact und AWS Organizations
AWS Artifact ist ein Dienst, mit dem Sie AWS Sicherheitsberichte wie ISO- und PCI-Berichte herunterladen können. Mithilfe AWS Artifact dieser Funktion kann ein Benutzer im Verwaltungskonto der Organisation automatisch Vereinbarungen im Namen aller Mitgliedskonten einer Organisation akzeptieren, auch wenn neue Berichte und Konten hinzugefügt werden. Benutzer von Mitgliedskonten können Vereinbarungen anzeigen und herunterladen. Weitere Informationen finden Sie im AWS Artifact Benutzerhandbuch unter Verwaltung einer Vereinbarung für mehrere Konten in AWS Artifact.
Nutze die folgenden Informationen, um dir bei der Integration AWS Artifact von zu helfen. AWS Organizations
Service-linked Rollen, die erstellt werden, wenn Sie die Integration aktivieren
Die folgende serviceverknüpfte Rolle wird automatisch im Verwaltungskonto Ihrer Organisation erstellt, wenn Sie den vertrauenswürdigen Zugriff aktivieren. Diese Rolle ermöglicht AWS Artifact die Ausführung unterstützter Vorgänge innerhalb der Konten Ihrer Organisation in Ihrer Organisation.
Sie können diese Rolle nur löschen oder ändern, wenn Sie den vertrauenswürdigen Zugriff zwischen AWS Artifact und Organizations deaktivieren oder das Mitgliedskonto aus der Organisation entfernen.
Obwohl Sie diese Rolle löschen oder ändern können, wenn Sie das Mitgliedskonto aus der Organisation entfernen, empfehlen wir es nicht.
Es wird davon abgeraten, die Rolle zu ändern, da dies zu Sicherheitsproblemen wie dem dienstübergreifenden verwirrten Stellvertreter führen kann. Weitere Informationen zum Schutz vor verwirrten Stellvertretern finden Sie im AWS Artifact Benutzerhandbuch unter Cross-service Deputy Prevention.
-
AWSServiceRoleForArtifact
Serviceprinzipale, die von den serviceverknüpften Rollen verwendet werden
Die serviceverknüpfte Rolle im vorherigen Abschnitt kann nur von den Serviceprinzipalen übernommen werden, die durch die für die Rolle definierten Vertrauensstellungen autorisiert sind. Die dienstbezogenen Rollen, die von verwendet werden, AWS Artifact gewähren Zugriff auf die folgenden Dienstprinzipale:
-
artifact.amazonaws.com
Aktivieren Sie den vertrauenswürdigen Zugriff mit AWS Artifact
Informationen zu den Berechtigungen, die zum Aktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Aktivieren des vertrauenswürdigen Zugriffs.
Sie können den vertrauenswürdigen Zugriff nur mithilfe der Tools für Organisationen aktivieren.
Sie können den vertrauenswürdigen Zugriff aktivieren, indem Sie entweder die AWS Organizations Konsole verwenden, einen AWS CLI Befehl ausführen oder einen API-Vorgang in einem der AWS SDKs aufrufen.
Deaktivierung des vertrauenswürdigen Zugriffs mit AWS Artifact
Informationen zu den Berechtigungen zum Deaktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Deaktivieren des vertrauenswürdigen Zugriffs.
Nur ein Administrator im AWS Organizations Verwaltungskonto kann den vertrauenswürdigen Zugriff mit AWS Artifact deaktivieren.
Sie können den vertrauenswürdigen Zugriff nur mithilfe der Tools für Organisationen deaktivieren.
AWS Artifact erfordert vertrauenswürdigen Zugriff auf AWS Organizations , um mit Organisationsvereinbarungen arbeiten zu können. Wenn Sie den vertrauenswürdigen Zugriff deaktivieren, AWS Organizations während Sie ihn AWS Artifact für Organisationsvereinbarungen verwenden, funktioniert er nicht mehr, da er nicht auf die Organisation zugreifen kann. Alle Organisationsvereinbarungen, denen Sie zustimmen, AWS Artifact bleiben erhalten, können aber nicht abgerufen werden AWS Artifact. Die AWS Artifact Rolle, die AWS Artifact dadurch entsteht, bleibt bestehen. Wenn Sie den vertrauenswürdigen Zugriff dann wieder aktivieren, funktioniert AWS Artifact wie vorher, ohne dass der Service neu konfiguriert werden muss.
Ein eigenständiges Konto, das aus einer Organisation entfernt wurde, hat keinen Zugriff mehr auf Organisationsvereinbarungen.
Sie können den vertrauenswürdigen Zugriff deaktivieren, indem Sie entweder die AWS Organizations Konsole verwenden, einen AWS CLI Organizations-Befehl ausführen oder einen Organizations-API-Vorgang in einem der AWS SDKs aufrufen.