View a markdown version of this page

Bewährte Sicherheitsmethoden für Cross-account den Zugriff auf private Zertifizierungsstellen - AWS Private Certificate Authority

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bewährte Sicherheitsmethoden für Cross-account den Zugriff auf private Zertifizierungsstellen

Ein AWS Private CA Administrator kann eine CA mit Principals (Benutzern, Rollen usw.) in einer anderen AWS-Konto teilen. Wenn eine Aktie eingegangen und akzeptiert wurde, kann der Auftraggeber die CA verwenden, um mithilfe unserer Ressourcen Zertifikate für Endkunden AWS Private CA AWS Certificate Manager auszustellen. Der Principal kann mithilfe der CA Zertifikate untergeordneter Zertifizierungsstellen ausstellen. AWS Private CA

Wichtig

Gebühren im Zusammenhang mit einem Zertifikat, das in einem kontoübergreifenden Szenario ausgestellt wurde, werden dem Konto in Rechnung gestellt, das das AWS Zertifikat ausstellt.

Um den Zugriff auf eine CA gemeinsam zu nutzen, können AWS Private CA Administratoren eine der folgenden Methoden wählen:

  • Verwenden Sie AWS Resource Access Manager (RAM), um die CA als Ressource mit einem Principal in einem anderen Konto oder mit zu teilen AWS Organizations. RAM ist eine Standardmethode für die gemeinsame Nutzung von AWS Ressourcen zwischen Konten. Weitere Informationen zu RAM finden Sie im AWS RAM Benutzerhandbuch. Weitere Informationen zu AWS Organizations finden Sie im AWS Organizations -Benutzerhandbuch.

  • Verwenden Sie die AWS Private CA API oder CLI, um einer CA eine ressourcenbasierte Richtlinie zuzuweisen und so einem Principal in einem anderen Konto Zugriff zu gewähren. Weitere Informationen finden Sie unter Resource-based Richtlinien.

Der Steuern Sie den Zugriff auf die private CA Abschnitt dieses Handbuchs enthält Workflows für die Gewährung des Zugriffs auf Zertifizierungsstellen sowohl in Einzelkonten als auch in kontoübergreifenden Szenarien.