Gemeinsam nutzbare Ressourcen AWS - AWS Resource Access Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Gemeinsam nutzbare Ressourcen AWS

Mit AWS Resource Access Manager (AWS RAM) können Sie Ressourcen teilen, die von anderen erstellt und verwaltet wurden AWS-Services. Sie können Ressourcen mit Einzelpersonen teilen AWS-Konten. Sie können Ressourcen auch mit den Konten in einer Organisation oder mit Organisationseinheiten (OUs) in teilen AWS Organizations. Bei einigen unterstützten Ressourcentypen können Sie Ressourcen auch für einzelne AWS Identity and Access Management (IAM) Rollen und Benutzer gemeinsam nutzen.

In den folgenden Abschnitten sind die Ressourcentypen, gruppiert nach AWS-Service, aufgeführt, die Sie gemeinsam nutzen können AWS RAM. Die Spalten in den Tabellen geben an, welche Funktionen die einzelnen Ressourcentypen unterstützen:

Kann mit IAM Benutzern und Rollen geteilt werden

Ja — Sie können Ressourcen dieses Typs nicht nur mit Konten, sondern auch mit einzelnen AWS Identity and Access Management (IAM) Rollen und Benutzern teilen.

Nein — Sie können Ressourcen dieses Typs nur mit Konten teilen.

Kann mit Konten außerhalb der Organisation teilen

Ja. Du darfst Ressourcen dieses Typs nur mit einzelnen Konten innerhalb oder außerhalb der Organisation teilen. Weitere Informationen finden Sie unter Überlegungen.

Nein — Sie können Ressourcen dieses Typs nur mit Konten teilen, die Mitglieder derselben Organisation sind.

Kann vom Kunden verwaltete Berechtigungen verwenden

Alle Ressourcentypen, die von unterstützt werden, AWS RAM unterstützen AWS verwaltete Berechtigungen. Ein Ja in dieser Spalte bedeutet jedoch, dass vom Kunden verwaltete Berechtigungen auch für diesen Ressourcentyp unterstützt werden.

Ja — Ressourcen dieses Typs unterstützen die Verwendung von vom Kunden verwalteten Berechtigungen.

Nein — Ressourcen dieses Typs unterstützen die Verwendung von vom Kunden verwalteten Berechtigungen nicht.

Kann mit Service Principals geteilt werden

Ja — Sie können Ressourcen dieses Typs mit AWS-Services teilen.

Nein — Sie können Ressourcen dieses Typs nicht mit anderen teilen AWS-Services.

AWS App Mesh

Sie können die folgenden AWS App Mesh Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Mesh

appmesh:Mesh

Erstellen und verwalten Sie ein Mesh zentral und teilen Sie es mit anderen Personen AWS-Konten oder Ihrer Organisation. Ein gemeinsames Mesh ermöglicht es Ressourcen, die von verschiedenen erstellt wurden, im selben Mesh miteinander AWS-Konten zu kommunizieren. Weitere Informationen finden Sie im AWS App Mesh Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Netzen.

Ja

Ja

Kann mit jedem AWS-Konto geteilt werden.

Nein Nein

AWS AppSync GraphQL API

Sie können die folgenden AWS AppSync API GraphQL-Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

GraphyQL API

appsync:Apis

Verwalte AWS AppSync GraphQL APIs zentral und teile sie mit anderen AWS-Konten oder deiner Organisation. Auf diese Weise können mehrere Konten gemeinsam AWS AppSync APIs genutzt werden, um ein einheitliches AWS AppSync Merged zu erstellenAPI, das auf Daten aus mehreren Subschemas APIs über verschiedene Konten in derselben Region zugreifen kann. Weitere Informationen finden Sie unter Zusammengeführt APIs im AWS AppSync Entwicklerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Amazon Aurora

Sie können die folgenden Amazon Aurora Aurora-Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

DB-Cluster

rds:Cluster

Erstellen und verwalten Sie einen DB-Cluster zentral und teilen Sie ihn mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere einen gemeinsam genutzten, zentral verwalteten DB-Cluster AWS-Konten klonen. Weitere Informationen finden Sie unter Kontoübergreifendes Klonen mit AWS RAM und Amazon Aurora im Amazon Aurora Aurora-Benutzerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden. AWS-Konto

Nein Nein

AWS Backup

Sie können die folgenden AWS Backup Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

BackupVault

backup:BackupVault

Sie können Tresore mit logischen Air-Gaps zentral erstellen und verwalten und sie gemeinsam mit anderen Personen oder Ihrer Organisation nutzen. AWS-Konten Mit dieser Option können mehrere Konten auf Backups aus den Tresoren zugreifen und diese wiederherstellen. Weitere Informationen finden Sie im Entwicklerhandbuch unter Überblick über Tresore mit logischem Air-Gapped.AWS Backup

Ja

Ja

Kann mit jedem geteilt werden. AWS-Konto

Ja Nein

Amazon Bedrock

Sie können die folgenden Amazon Bedrock-Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Benutzerdefiniertes Modell

bedrock:CustomModel

Erstellen und verwalten Sie ein benutzerdefiniertes Modell zentral und teilen Sie es mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten dasselbe benutzerdefinierte Modell für generative KI-Anwendungen verwenden. Weitere Informationen finden Sie unter Ein Modell für ein anderes Konto teilen im Amazon Bedrock-Benutzerhandbuch.

Ja

Nein

Kann nur mit AWS-Konten der eigenen Organisation geteilt werden.

Ja Nein

AWS Private Certificate Authority

Sie können die folgenden AWS Private CA Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Private Zertifizierungsstelle (CA)

acm-pca:CertificateAuthority

Erstellen und verwalten Sie private Zertifizierungsstellen (CAs) für die interne Public-Key-Infrastruktur Ihrer Organisation (PKI) und teilen Sie diese CAs mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können AWS Certificate Manager Benutzer mit anderen Konten X.509-Zertifikate ausstellen, die von Ihrer gemeinsamen Zertifizierungsstelle signiert wurden. Weitere Informationen finden Sie im AWS Private Certificate Authority Benutzerhandbuch unter Steuern des Zugriffs auf eine private Zertifizierungsstelle.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Ja

Amazon DataZone

Sie können die folgenden DataZone Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

DataZone Domäne

datazone:Domain

Erstellen und verwalten Sie Domains zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten DataZone Amazon-Domains erstellen. Weitere Informationen finden Sie unter Was ist Amazon DataZone im DataZone Amazon-Benutzerhandbuch.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

AWS CloudHSM

Sie können die folgenden AWS CloudHSM Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

AWS CloudHSM Backup

cloudhsm:Backup

Verwalten Sie AWS CloudHSM Backups zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über das Backup einsehen und sie zur Wiederherstellung eines AWS CloudHSM Clusters verwenden. Weitere Informationen finden Sie im AWS CloudHSM Benutzerhandbuch unter AWS CloudHSM Backups verwalten.

Ja Ja Ja Nein

AWS CodeBuild

Sie können die folgenden AWS CodeBuild Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Projekt

codebuild:Project

Erstellen Sie ein Projekt und verwenden Sie es, um Builds auszuführen. Teilen Sie das Projekt mit anderen AWS-Konten Personen oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen zu einem Projekt einsehen und dessen Builds analysieren. Weitere Informationen finden Sie im AWS CodeBuild Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Projekten.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Berichtsgruppe

codebuild:ReportGroup

Erstellen Sie eine Berichtsgruppe und verwenden Sie sie, um Berichte zu erstellen, wenn Sie ein Projekt erstellen. Teilen Sie die Berichtsgruppe mit anderen AWS-Konten Personen oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer die Berichtsgruppe und ihre Berichte sowie die Testfallergebnisse für jeden Bericht einsehen. Ein Bericht kann nach seiner Erstellung 30 Tage lang angezeigt werden. Danach läuft er ab und kann nicht mehr angezeigt werden. Weitere Informationen finden Sie im AWS CodeBuild Benutzerhandbuch unter Arbeiten mit geteilten Projekten.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Amazon EC2

Sie können die folgenden EC2 Amazon-Ressourcen teilen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Kapazitätsreservierungen

ec2:CapacityReservation

Sie können Kapazitätsreservierungen zentral erstellen und verwalten und die reservierte Kapazität gemeinsam mit anderen Personen AWS-Konten oder Ihrer Organisation nutzen. Auf diese Weise können mehrere ihre EC2 Amazon-Instances in zentral verwalteten reservierten Kapazitäten AWS-Konten starten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsamen Kapazitätsreservierungen im EC2Amazon-Benutzerhandbuch.

Wichtig

Wenn Sie nicht alle Voraussetzungen für das Teilen einer Kapazitätsreservierung erfüllen, kann die gemeinsame Nutzung fehlschlagen. Wenn dies passiert und ein Benutzer versucht, eine EC2 Amazon-Instance mit dieser Kapazitätsreservierung zu starten, wird sie als On-Demand-Instance gestartet, für die höhere Kosten anfallen können. Wir empfehlen Ihnen, zu überprüfen, ob Sie auf die Reservierung für gemeinsame Kapazität zugreifen können, indem Sie versuchen, sie in der EC2 Amazon-Konsole anzuzeigen. Sie können auch nach ausgefallenen Ressourcenfreigaben suchen, sodass Sie Korrekturmaßnahmen ergreifen können, bevor Benutzer Instances auf eine Weise starten, die Ihre Kosten in die Höhe treibt. Weitere Informationen finden Sie unter Beispiel: Warnung bei Fehlern bei der gemeinsamen Nutzung von Ressourcen.

Nein

Ja

Kann mit jedem AWS-Konto geteilt werden.

Nein Nein

Dedicated Hosts

ec2:DedicatedHost

Weisen Sie Amazon EC2 Dedicated Hosts zentral zu und verwalten Sie sie und teilen Sie die Instance-Kapazität des Hosts mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere ihre EC2 Amazon-Instances auf zentral verwalteten dedizierten Hosts AWS-Konten starten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Dedicated Hosts im EC2Amazon-Benutzerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

Placement-Gruppen

ec2:PlacementGroup

Teilen Sie die Platzierungsgruppen, die Sie besitzen AWS-Konten, innerhalb und außerhalb Ihrer Organisation mit anderen. Sie können EC2 Amazon-Instances von jedem Konto aus starten, mit dem Sie eine gemeinsame Platzierungsgruppe teilen. Weitere Informationen finden Sie unter Platzierungsgruppe teilen im EC2Amazon-Benutzerhandbuch. Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

EC2Image Builder

Sie können die folgenden EC2 Image Builder Builder-Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Komponenten

imagebuilder:Component

Erstellen und verwalten Sie Komponenten zentral und teilen Sie sie mit anderen Personen AWS-Konten oder Ihrer Organisation. Verwalten Sie, wer vordefinierte Build- und Testkomponenten in seinen Image-Rezepten verwenden kann. Weitere Informationen finden Sie unter Freigeben von EC2 Image Builder Builder-Ressourcen im EC2Image Builder Builder-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Container-Rezepte

imagebuilder:ContainerRecipe

Erstellen und verwalten Sie Ihre Container-Rezepte zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Sie verwalten, wer vordefinierte Dokumente verwenden kann, um Container-Image-Builds zu duplizieren. Weitere Informationen finden Sie unter Freigeben von EC2 Image Builder Builder-Ressourcen im EC2Image Builder Builder-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Bilder

imagebuilder:Image

Erstellen und verwalten Sie Ihre Golden Images zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Verwalten Sie, wer mit EC2 Image Builder erstellte Images in Ihrer gesamten Organisation verwenden kann. Weitere Informationen finden Sie unter Freigeben von EC2 Image Builder Builder-Ressourcen im EC2Image Builder Builder-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Image-Rezepte

imagebuilder:ImageRecipe

Erstellen und verwalten Sie Ihre Image-Rezepte zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Sie festlegen, wer vordefinierte Dokumente verwenden kann, um AMI Builds zu duplizieren. Weitere Informationen finden Sie unter Freigeben von EC2 Image Builder Builder-Ressourcen im EC2Image Builder Builder-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

AWS Endbenutzer-Messaging SMS

Sie können die folgende AWS Endbenutzer-Messaging SMS Ressource gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

OptOutList

sms-voice:opt-out-list

Erstellen Sie eine OptOutList und teilen Sie sie mit anderen AWS-Konten in Ihrer Organisation. Sie können das teilen, OptOutList sodass die anderen Anwendungen die Rufnummern anderer Benutzer deaktivieren können, AWS-Konten oder sie können den Status der Telefonnummer des Benutzers überprüfen. Weitere Informationen finden Sie im AWS Endbenutzer-Messaging SMS Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Ressourcen.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

PhoneNumber

sms-voice:phone-number

Erstelle und verwalte eine Telefonnummer, um sie mit anderen AWS-Konten oder deiner Organisation zu teilen. Auf diese Weise können mehrere AWS-Konten Personen Nachrichten unter Verwendung der gemeinsam genutzten Telefonnummer senden. Weitere Informationen finden Sie im AWS Endbenutzer-Messaging SMS Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Ressourcen.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Ja

Pool

sms-voice:pool

Erstellen und verwalten Sie Pools, um sie mit anderen AWS-Konten oder Ihrer Organisation zu teilen. Auf diese Weise können mehrere Benutzer Nachrichten über den gemeinsamen Pool AWS-Konten senden. Weitere Informationen finden Sie im AWS Endbenutzer-Messaging SMS Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Ressourcen.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Ja

SenderId

sms-voice:sender-id

Erstelle und SenderId verwalte sie und teile sie mit anderen AWS-Konten oder deiner Organisation. Auf diese Weise können mehrere Nachrichten über die gemeinsame Nutzung AWS-Konten senden SenderId. Weitere Informationen finden Sie im AWS Endbenutzer-Messaging SMS Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Ressourcen.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Ja

Amazon FSx für Open ZFS

Sie können die folgenden Amazon FSx for ZFS Open-Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

FSxVolumen

fsx:Volume

Sie können ZFS Volumes FSx für Open zentral erstellen und verwalten und sie mit anderen AWS-Konten oder Ihrer Organisation teilen. Auf diese Weise können mehrere Konten die Datenreplikation mithilfe von OpenZfs Snapshots auf gemeinsam genutzten Volumes über FSx APIs CreateVolume oder CopySnapshotAndUpdateVolume durchführen. Weitere Informationen finden Sie unter On-Demand-Datenreplikation im Amazon FSx for ZFS Open-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

AWS Glue

Sie können die folgenden AWS Glue Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Datenkataloge

glue:Catalog

Verwalten Sie einen zentralen Datenkatalog und teilen Sie Metadaten zu Datenbanken und Tabellen mit AWS-Konten oder Ihrer Organisation. Auf diese Weise können Benutzer Abfragen zu Daten über mehrere Konten hinweg ausführen. Weitere Informationen finden Sie unter AWS Kontenübergreifendes Teilen von Datenkatalogtabellen und Datenbanken im AWS Lake Formation Entwicklerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

Datenbanken

glue:Database

Erstellen und verwalten Sie Datenkatalogdatenbanken zentral und teilen Sie sie mit AWS-Konten oder Ihrer Organisation. Datenbanken sind Sammlungen von Datenkatalogtabellen. Auf diese Weise können Benutzer Abfragen ausführen und Jobs extrahieren, transformieren und laden (ETL), mit denen Daten aus mehreren Konten verknüpft und abgefragt werden können. Weitere Informationen finden Sie unter AWS Kontenübergreifendes Teilen von Datenkatalogtabellen und Datenbanken im AWS Lake Formation Entwicklerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

Tabellen

glue:Table

Erstellen und verwalten Sie Datenkatalogtabellen zentral und teilen Sie sie mit AWS-Konten oder Ihrer Organisation. Datenkatalogtabellen enthalten Metadaten zu Datentabellen in Amazon S3, JDBC Datenquellen, Amazon Redshift, Streaming-Quellen und anderen Datenspeichern. Auf diese Weise können Benutzer Abfragen und ETL Jobs ausführen, mit denen Daten mehrerer Konten verknüpft und abgefragt werden können. Weitere Informationen finden Sie unter AWS Kontenübergreifendes Teilen von Datenkatalogtabellen und Datenbanken im AWS Lake Formation Entwicklerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

AWS License Manager

Sie können die folgenden AWS License Manager Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Lizenzkonfigurationen

license-manager:LicenseConfiguration

Sie können Lizenzkonfigurationen zentral erstellen und verwalten und sie mit anderen Personen AWS-Konten oder Ihrer Organisation teilen. Auf diese Weise können Sie zentral verwaltete Lizenzregeln, die auf den Bedingungen Ihrer Unternehmensvereinbarungen basieren, für mehrere durchsetzen AWS-Konten. Weitere Informationen finden Sie unter Lizenzkonfigurationen in License Manager im License Manager Manager-Benutzerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

AWS Marketplace

Sie können die folgenden AWS Marketplace Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Marketplace-Katalog-Entität

aws-marketplace:Entity

Erstellen, verwalten und teilen Sie Entitäten innerhalb AWS-Konten oder innerhalb Ihrer Organisation in AWS Marketplace. Weitere Informationen finden Sie AWS RAM in der AWS Marketplace Catalog API Referenz unter Gemeinsame Nutzung von Ressourcen.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

AWS Migration Hub Refactor Spaces

Sie können die folgenden AWS Migration Hub Refactor Spaces Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Refactor Spaces-Umgebung

refactor-spaces:Environment

Erstellen Sie eine Refactor Spaces-Umgebung und verwenden Sie sie, um Ihre Refactor Spaces-Anwendungen zu enthalten. Teilen Sie die Umgebung mit anderen AWS-Konten oder allen Konten in Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über die Umgebung und die darin enthaltenen Anwendungen einsehen. Weitere Informationen finden Sie unter Gemeinsame Nutzung von Refactor Spaces-Umgebungen AWS RAM im AWS Migration Hub Refactor Spaces Benutzerhandbuch.

Ja

Ja

Kann mit jedem AWS-Konto geteilt werden.

Ja Nein

AWS Network Firewall

Sie können die folgenden AWS Network Firewall Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Firewall-Richtlinien

network-firewall:FirewallPolicy

Erstellen und verwalten Sie Firewall-Richtlinien zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten in einer Organisation dieselben Verhaltensmuster zur Netzwerküberwachung, zum Schutz und zur Filterung gemeinsam nutzen. Weitere Informationen finden Sie im AWS Network Firewall Entwicklerhandbuch unter Gemeinsame Nutzung von Firewallrichtlinien und Regelgruppen.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

Regelgruppen

network-firewall:StatefulRuleGroup

network-firewall:StatelessRuleGroup

Sie können statusfreie und statusbehaftete Regelgruppen zentral erstellen und verwalten und sie mit anderen AWS-Konten oder Ihrer Organisation teilen. Auf diese Weise können mehrere Konten in einer Organisation eine Reihe von Kriterien für die Überprüfung und Bearbeitung des Netzwerkverkehrs gemeinsam nutzen. AWS Organizations Weitere Informationen finden Sie im AWS Network Firewall Entwicklerhandbuch unter Gemeinsame Nutzung von Firewallrichtlinien und Regelgruppen.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

AWS Outposts

Sie können die folgenden AWS Outposts Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Outposts

outposts:Outpost

Erstellen und verwalten Sie Outposts zentral und teilen Sie sie mit anderen AWS-Konten in Ihrer Organisation. Auf diese Weise können mehrere Konten Subnetze und EBS Volumes in Ihren gemeinsamen, zentral verwalteten Outposts erstellen. Weitere Informationen finden Sie im AWS Outposts Benutzerhandbuch unter Arbeiten mit gemeinsam AWS genutzten Outposts-Ressourcen.

Nein

Nein

Kann nur mit AWS-Konten der eigenen Organisation geteilt werden.

Ja Nein

Routing-Tabelle für das lokale Gateway

ec2:LocalGatewayRouteTable

Sie können VPC Verknüpfungen zu einem lokalen Gateway zentral erstellen und verwalten und sie für andere Benutzer AWS-Konten in Ihrer Organisation freigeben. Auf diese Weise können mehrere Konten VPC Verknüpfungen zu einem lokalen Gateway erstellen und die Routentabelle und die Konfiguration der virtuellen Schnittstelle einsehen. Weitere Informationen finden Sie unter Shareable Outpost-Ressourcen im AWS Outposts Benutzerhandbuch.

Nein

Nein

Kann nur mit der eigenen AWS-Konten Organisation geteilt werden.

Nein Nein

Standorte

outposts:Site

Erstellen und verwalten Sie Outpost-Websites und teilen Sie sie mit anderen AWS-Konten in Ihrer Organisation. Auf diese Weise können mehrere Konten Outposts auf der gemeinsam genutzten Site erstellen und verwalten, und es wird eine geteilte Steuerung zwischen den Outpost-Ressourcen und der Site unterstützt. Weitere Informationen finden Sie im AWS Outposts Benutzerhandbuch unter Arbeiten mit gemeinsam AWS genutzten Outposts-Ressourcen.

Nein

Ja

Kann mit jedem AWS-Konto geteilt werden.

Nein Nein

Amazon S3 in Outposts

Sie können die folgende Amazon S3 on Outposts-Ressource mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

S3 auf Outpost

s3-outposts:Outpost

Erstellen und verwalten Sie Amazon S3 S3-Buckets, Access Points und Endpoints auf dem Outpost. Auf diese Weise können mehrere Konten Outposts auf der gemeinsam genutzten Site erstellen und verwalten, und es wird eine geteilte Steuerung zwischen den Outpost-Ressourcen und der Site unterstützt. Weitere Informationen finden Sie im AWS Outposts Benutzerhandbuch unter Arbeiten mit gemeinsam AWS genutzten Outposts-Ressourcen.

Nein

Nein

Kann nur mit AWS-Konten der eigenen Organisation geteilt werden.

Ja Nein

AWS Ressourcen Explorer

Sie können die folgenden AWS Ressourcen Explorer Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Ansichten

resource-explorer-2:View

Erstellen und konfigurieren Sie Resource Explorer-Ansichten zentral und geben Sie sie für andere Benutzer AWS-Konten in Ihrer Organisation frei. Auf diese Weise können Rollen und Benutzer in mehreren Gruppen AWS-Konten nach den Ressourcen suchen und diese entdecken, auf die über die Ansicht zugegriffen werden kann. Weitere Informationen finden Sie im AWS Ressourcen Explorer Benutzerhandbuch unter Teilen von Resource Explorer-Ansichten.

Nein

Nein

Kann nur innerhalb AWS-Konten der eigenen Organisation geteilt werden.

Nein Nein

AWS Resource Groups

Sie können die folgenden AWS Resource Groups Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Ressourcengruppen

resource-groups:Group

Erstellen und verwalten Sie eine Host-Ressourcengruppe zentral und teilen Sie sie mit anderen Personen AWS-Konten in Ihrer Organisation. Auf diese Weise können sich mehrere eine Gruppe von Amazon EC2 Dedicated Hosts AWS-Konten teilen, die mit erstellt wurden AWS License Manager. Weitere Informationen finden Sie unter Host-Ressourcengruppen AWS License Manager im AWS License Manager Benutzerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

Amazon Route 53

Sie können die folgenden Amazon Route 53-Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Route 53 Resolver DNS Firewall-Regelgruppen

route53resolver:FirewallRuleGroup

Erstellen und verwalten Sie die Route 53 Resolver DNS Firewall-Regelgruppen zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten gemeinsam eine Reihe von Kriterien für die Prüfung und Bearbeitung ausgehender DNS Anfragen verwenden, die über Route 53 Resolver gesendet werden. Weitere Informationen finden Sie unter Gemeinsame Nutzung von Route DNS 53-Resolver-Firewall-Regelgruppen AWS-Konten im Amazon Route 53-Entwicklerhandbuch.

Ja

Ja

Kann mit jedem AWS-Konto geteilt werden.

Nein Nein

Route 53 Profiles

route53profiles:Profile

Route 53 erstellen und verwalten Profiles zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten die in Route 53 angegebenen DNS Konfigurationen anwenden Profiles auf mehrereVPCs. Weitere Informationen finden Sie unter Amazon Route 53 Profilesim Amazon Route 53 Developer Guide.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

Resolver-Regeln

route53resolver:ResolverRule

Erstellen und verwalten Sie Resolver-Regeln zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten DNS Anfragen von ihren virtuellen privaten Clouds (VPCs) an die Ziel-IP-Adressen weiterleiten, die in gemeinsamen, zentral verwalteten Resolver-Regeln definiert sind. Weitere Informationen finden Sie unter Resolver-Regeln mit anderen teilen AWS-Konten und gemeinsame Regeln verwenden im Amazon Route 53 Developer Guide.

Nein

Ja

Kann mit jedem AWS-Konto geteilt werden.

Nein Nein

Logs abfragen

route53resolver:ResolverQueryLogConfig

Erstellen und verwalten Sie Abfrageprotokolle zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere DNS Abfragen AWS-Konten , die ihren Ursprung in ihrem eigenen Abfrageprotokoll habenVPCs, in einem zentral verwalteten Abfrageprotokoll protokollieren. Weitere Informationen finden Sie unter Gemeinsame Nutzung von Resolver-Abfrageprotokollierungskonfigurationen mit anderen AWS-Konten im Amazon Route 53-Entwicklerhandbuch.

Ja

Ja

Kann mit jedem AWS-Konto geteilt werden.

Ja Nein

Amazon Application Recovery Controller (ARC)

Sie können die folgenden Amazon Application Recovery Controller (ARC) -Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

ARCCluster

route53-recovery-control:Cluster

Erstellen und verwalten Sie ARC Cluster zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten Control Panels und Routing-Kontrollen in einem einzigen gemeinsamen Cluster einrichten, wodurch die Komplexität und die Gesamtzahl der Cluster, die ein Unternehmen benötigt, reduziert werden. Weitere Informationen finden Sie unter Kontenübergreifendes Teilen von Clustern im Amazon Application Recovery Controller (ARC) Developer Guide.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Amazon Simple Storage Service

Sie können die folgenden Amazon Simple Storage Service Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Zugangszuschüsse

s3:AccessGrants

Erstellen und verwalten Sie die S3 Access Grants Instance zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten gemeinsam genutzte Ressourcen anzeigen und löschen. Weitere Informationen finden Sie im Amazon Simple Storage Service Benutzerhandbuch unter S3 Access gewährt kontoübergreifenden Zugriff.

Ja

Ja

Kann mit jedem AWS-Konto geteilt werden.

Ja Ja

Amazon SageMaker

Sie können die folgenden SageMaker Amazon-Ressourcen teilen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

SageMaker Katalog

sagemaker:SagemakerCatalog

Aus Gründen der Auffindbarkeit — ermöglicht Kontoinhabern, anderen Konten für alle Featuregruppen-Ressourcen im Katalog Auffindbarkeitsberechtigungen zu gewähren. SageMaker Sobald der Zugriff gewährt wurde, können Benutzer dieser Konten die Feature-Gruppen, die für sie freigegeben wurden, im Katalog einsehen. Weitere Informationen finden Sie unter Auffindbarkeit und Zugriff auf kontoübergreifende Funktionsgruppen im Amazon SageMaker Developer Guide.

Anmerkung

Auffindbarkeit und Zugriff sind separate Berechtigungen in. SageMaker

Nein

Ja

Kann mit jedem AWS-Konto geteilt werden.

Ja Nein

SageMaker Feature-Gruppe

sagemaker:FeatureGroup

Für den Zugriff — ermöglicht Kontoinhabern, anderen Konten Zugriffsberechtigungen für ausgewählte Featuregruppenressourcen zu gewähren. Sobald der Zugriff gewährt wurde, können Benutzer dieser Konten die Funktionsgruppen verwenden, die mit ihnen geteilt wurden. Weitere Informationen finden Sie unter Auffindbarkeit und Zugriff auf kontoübergreifende Funktionsgruppen im Amazon SageMaker Developer Guide.

Anmerkung

Auffindbarkeit und Zugriff sind separate Berechtigungen in. SageMaker

Ja

Ja

Kann mit jedem AWS-Konto geteilt werden.

Ja Nein

SageMaker JumpStart

sagemaker:Hub

Mit Amazon SageMaker JumpStart können Sie sie sagemaker:Hub zentral erstellen und verwalten und mit anderen innerhalb AWS-Konten derselben Organisation teilen. Weitere Informationen finden Sie unter Steuern des Zugriffs auf das Foundation-Modell mithilfe von privaten kuratierten Hubs in Amazon SageMaker JumpStart im Amazon SageMaker Developer Guide.

Ja

Ja

Kann mit jedem geteilt werden. AWS-Konto

Ja Nein

Lineage-Gruppe

sagemaker:LineageGroup

SageMaker Mit Amazon können Sie Abstammungsgruppen Ihrer Pipeline-Metadaten erstellen, um ein tieferes Verständnis der Geschichte und der Beziehungen zu erhalten. Teilen Sie die Abstammungsgruppe mit anderen AWS-Konten oder mit den Konten in Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über die Herkunftsgruppe einsehen und die darin enthaltenen Tracking-Entitäten abfragen. Weitere Informationen finden Sie im Amazon SageMaker Developer Guide unter Accountübergreifendes Abstammungs-Tracking.

Ja

Ja

Kann mit jedem teilen. AWS-Konto

Nein Nein

SageMaker Modellkarten

sagemaker:ModelCard

Amazon SageMaker erstellt Model Cards, um wichtige Details zu Ihren Machine-Learning-Modellen (ML) an einem zentralen Ort zu dokumentieren und so die Verwaltung und Berichterstattung zu optimieren. Teilen Sie Ihre Model Cards mit anderen AWS-Konten oder mit den Konten in Ihrem Unternehmen, um eine Strategie für mehrere Konten für Ihre maschinellen Lernvorgänge zu erreichen. Auf diese Weise können AWS-Konten Sie den Zugriff auf die Modellkarten für ihre ML-Aktivitäten mit anderen Konten teilen. Weitere Informationen finden Sie unter Amazon SageMaker Model Cards im Amazon SageMaker Developer Guide.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

SageMaker Modellregistrierung Modellpaketgruppe

sagemaker:model-package-group

Mit Amazon SageMaker Model Registry können Sie Modellversionen sagemaker:model-package-group zentral erstellen und verwalten und mit anderen teilen, AWS-Konten um Modellversionen zu registrieren. Weitere Informationen finden Sie unter Amazon SageMaker Model Registry im Amazon SageMaker Developer Guide.

Ja Ja Ja Nein

SageMaker Pipeline

sagemaker:Pipeline

Mit Amazon SageMaker Model Building Pipelines können Sie end-to-end Machine-Learning-Workflows in großem Umfang erstellen, automatisieren und verwalten. Teilen Sie Ihre Pipelines mit anderen AWS-Konten oder den Konten in Ihrer Organisation, um eine Strategie mit mehreren Konten für Ihre maschinellen Lernvorgänge zu erreichen. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über eine Pipeline und ihre Ausführungen einsehen und haben optional Zugriff darauf, Pipelines von anderen Konten aus zu starten, zu beenden und erneut zu versuchen. Weitere Informationen finden Sie unter Account-übergreifender Support für SageMaker Pipelines im Amazon SageMaker Developer Guide.

Ja

Ja

Kann mit jedem geteilt werden. AWS-Konto

Ja Nein

AWS Service Catalog AppRegistry

Sie können die folgenden AWS Service Catalog AppRegistry Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Anwendung

servicecatalog:Application

Erstellen Sie eine Anwendung und verwenden Sie sie, um die zu dieser Anwendung gehörenden Ressourcen in Ihrer gesamten AWS Umgebung zu verfolgen. Teilen Sie die Anwendung mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über die Anwendung und die damit verbundenen Ressourcen lokal einsehen. Weitere Informationen finden Sie unter Erstellen von Anwendungen im Service Catalog-Benutzerhandbuch.

Nein

Nein

Kann nur mit AWS-Konten der eigenen Organisation geteilt werden.

Ja Nein

Attribut-Gruppe

servicecatalog:AttributeGroup

Erstellen Sie eine Attributgruppe und verwenden Sie sie, um Metadaten zu Ihren Anwendungen zu speichern. Teilen Sie die Attributgruppen mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen zu den Attributgruppen einsehen. Weitere Informationen finden Sie unter Erstellen von Attributgruppen im Service Catalog-Benutzerhandbuch.

Nein

Nein

Kann nur mit AWS-Konten der eigenen Organisation geteilt werden.

Ja Nein

AWS Systems Manager Incident Manager

Sie können die folgenden AWS Systems Manager Incident Manager Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Kontakte

ssm-contacts:Contact

Erstellen und verwalten Sie Kontakte und Eskalationspläne zentral und geben Sie die Kontaktdaten an andere Personen AWS-Konten oder Ihre Organisation weiter. Auf diese Weise können sich viele Nutzer die Interaktionen AWS-Konten ansehen, die während eines Vorfalls stattgefunden haben. Weitere Informationen finden Sie unter Arbeiten mit gemeinsamen Kontakten und Reaktionsplänen im AWS Systems Manager Incident Manager-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Reaktionspläne

ssm-incidents:ResponsePlan

Erstellen und verwalten Sie Reaktionspläne zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können diese CloudWatch Amazon-Alarme und EventBridge Amazon-Ereignisregeln mit Reaktionsplänen AWS-Konten verbinden und automatisch einen Vorfall erstellen, wenn er erkannt wird. Der Vorfall hat auch Zugriff auf die Metriken dieser anderen AWS-Konten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsamen Kontakten und Reaktionsplänen im AWS Systems Manager Incident Manager-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

AWS Systems Manager Parameter speichern

Sie können die folgenden AWS Systems Manager Parameter Store-Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Parameter

ssm:Parameter

Erstellen Sie einen Parameter und verwenden Sie ihn, um Konfigurationsdaten zu speichern, auf die Sie in Ihren Skripts, Befehlen, SSM Dokumenten sowie Konfiguration und Automatisierungsworkflows verweisen können. Teilen Sie den Parameter mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über die Zeichenfolge einsehen und die Sicherheit erhöhen, indem Ihre Daten von Ihrem Code getrennt werden. Weitere Informationen finden Sie im AWS Systems Manager Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Parametern.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Amazon VPC

Sie können die folgenden Amazon Virtual Private Cloud (AmazonVPC) -Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Kundeneigene Adressen IPv4

ec2:CoipPool

AWS Erstellt während des AWS Outposts Installationsvorgangs auf der Grundlage der von Ihnen bereitgestellten Informationen zu Ihrem lokalen Netzwerk einen Adresspool, der als kundeneigener IP-Adresspool bezeichnet wird.

Kundeneigene IP-Adressen bieten lokale oder externe Konnektivität zu Ressourcen in Ihren Outposts-Subnetzen über Ihr lokales Netzwerk. Sie können diese Adressen mithilfe von Elastic IP-Adressen oder mithilfe der Subnetzeinstellung, die automatisch kundeneigene IP-Adressen zuweist, Ressourcen in Ihrem Outpost zuweisen, z. B. EC2 Instances. Weitere Informationen finden Sie unter Kundeneigene IP-Adressen im AWS Outposts -Benutzerhandbuch.

Nein

Nein

Kann nur AWS-Konten mit der eigenen Organisation geteilt werden.

Nein Nein

Pools des IP-Adress-Managers (IPAM)

ec2:IpamPool

Teilen Sie VPC IPAM Amazon-Pools zentral mit anderen AWS-Konten, IAM Rollen oder Benutzern oder einer ganzen Organisation oder Organisationseinheit (OU) in AWS Organizations. Auf diese Weise können diese Prinzipale AWS Ressourcen CIDRs aus dem Pool zuweisen, z. B. VPCs in ihren jeweiligen Konten. Weitere Informationen finden Sie AWS RAM im Amazon VPC IP Address Manager-Benutzerhandbuch unter Freigeben eines IPAM Pools mithilfe.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Erkennung von Ressourcen im IP Address Manager (IPAM)

ec2:IpamResourceDiscovery

Teilen Sie Ressourcenentdeckungen mit anderen AWS-Konten. Eine Ressourcensuche ist eine VPC IPAM Amazon-Komponente, die es ermöglicht, Ressourcen IPAM zu verwalten und zu überwachen, die zum Eigentümerkonto gehören. Weitere Informationen finden Sie unter Arbeiten mit Ressourcenentdeckungen im VPCIPAMAmazon-Benutzerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

Präfixliste

ec2:PrefixList

Erstellen und verwalten Sie Präfixlisten zentral und teilen Sie sie mit anderen AWS-Konten Personen oder Ihrer Organisation. Auf diese Weise können mehrere Präfixlisten in ihren Ressourcen AWS-Konten referenzieren, z. B. in VPC Sicherheitsgruppen und Subnetz-Routing-Tabellen. Weitere Informationen finden Sie unter Arbeiten mit Listen mit gemeinsamen Präfixen im VPCAmazon-Benutzerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

Subnetze

ec2:Subnet

Erstellen und verwalten Sie Subnetze zentral und geben Sie sie AWS-Konten innerhalb Ihrer Organisation frei. Auf diese Weise können AWS-Konten mehrere Benutzer ihre Anwendungsressourcen zentral verwaltenVPCs. Zu diesen Ressourcen gehören EC2 Amazon-Instances, Amazon Relational Database Service (RDS) -Datenbanken, Amazon Redshift Redshift-Cluster und AWS Lambda Funktionen. Weitere Informationen finden Sie unter Arbeiten mit VPC Teilen im VPCAmazon-Benutzerhandbuch.

Anmerkung

Um bei der Erstellung einer Ressourcenfreigabe ein Subnetz einzubeziehen, benötigen Sie zusätzlich zu ram:CreateResourceShare die ec2:DescribeVpcs Berechtigungen ec2:DescribeSubnets und.

Standard-Subnetze können nicht gemeinsam genutzt werden. Sie können nur Subnetze teilen, die Sie selbst erstellt haben.

Nein

Nein

Kann nur mit AWS-Konten der eigenen Organisation geteilt werden.

Nein Nein

Sicherheitsgruppen

ec2:SecurityGroup

Erstellen und verwalten Sie Sicherheitsgruppen zentral und teilen Sie sie mit anderen Personen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Benutzer die Sicherheitsgruppe ihren Elastic Network-Schnittstellen AWS-Konten zuordnen. Weitere Informationen finden Sie unter Eine Sicherheitsgruppe teilen im VPCAmazon-Benutzerhandbuch.

Ja

Nein

Kann nur mit AWS-Konten der eigenen Organisation geteilt werden.

Ja Nein

Ziele von Traffic Mirror

ec2:TrafficMirrorTarget

Erstellen und verwalten Sie Traffic-Mirror-Ziele zentral und teilen Sie sie mit anderen AWS-Konten Personen oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer gespiegelten Netzwerkverkehr von Traffic Mirror-Quellen in ihren Konten an ein gemeinsames, zentral verwaltetes Traffic Mirror-Ziel senden. Weitere Informationen finden Sie unter Kontenübergreifende Traffic-Spiegelungsziele im Traffic Mirroring Guide.

Nein

Ja

Kann mit jedem geteilt werden. AWS-Konto

Nein Nein

Transit Gateways

ec2:TransitGateway

Erstellen und verwalten Sie Transit-Gateways zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Personen den Verkehr zwischen ihren VPCs und lokalen Netzwerken über ein gemeinsam genutztes, zentral verwaltetes Transit-Gateway weiterleiten. Weitere Informationen finden Sie unter Gemeinsame Nutzung eines Transit-Gateways in den Amazon VPC Transit Gateways.

Anmerkung

Um bei der Erstellung einer gemeinsamen Nutzung von Ressourcen ein Transit-Gateway einzubeziehen, benötigen Sie zusätzlich zu ram:CreateResourceShare die ec2:DescribeTransitGateway entsprechende Berechtigung.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

Transit-Gateway-Multicast-Domänen

ec2:TransitGatewayMulticastDomain

Erstellen und verwalten Sie Transit-Gateway-Multicast-Domänen zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Gruppenmitglieder oder Gruppenquellen in der AWS-Konten Multicast-Domäne an- und abmelden. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Multicast-Domänen im Transit Gateways Guide. Nein

Ja

Kann mit jedem geteilt werden. AWS-Konto

Nein Nein

AWS Verified Access Gruppe

ec2:VerifiedAccessGroup

Erstellen und verwalten Sie AWS Verified Access Gruppen zentral und teilen Sie sie dann mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Anwendungen in mehreren Konten einen einzigen, gemeinsamen Satz von AWS Verified Access Endpunkten verwenden. Weitere Informationen finden Sie AWS Resource Access Manager im AWS Verified Access Benutzerhandbuch unter Ihre AWS Verified Access Gruppe teilen. Ja

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

VPCAmazon-Gitter

Sie können die folgenden Amazon VPC Lattice-Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Amazon VPC Lattice-Dienst

vpc-lattice:Service

Erstellen und verwalten Sie Amazon VPC Lattice-Dienste zentral und teilen Sie sie mit Einzelpersonen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Servicebetreiber die service-to-service Kommunikation in einer Umgebung mit mehreren Konten verbinden, sichern und beobachten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Ressourcen im VPCLattice-Benutzerhandbuch.

Nein

Ja

Kann mit jedem AWS-Konto geteilt werden.

Ja Nein

Amazon VPC Lattice-Servicenetzwerk

vpc-lattice:ServiceNetwork

Erstellen und verwalten Sie Amazon VPC Lattice-Servicenetzwerke zentral und teilen Sie sie mit Einzelpersonen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Besitzer von Servicenetzwerken die service-to-service Kommunikation in einer Umgebung mit mehreren Konten verbinden, sichern und beobachten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Ressourcen im Amazon VPC Lattice-Benutzerhandbuch.

Nein

Ja

Kann mit jedem AWS-Konto geteilt werden.

Ja Nein

AWS Wolke WAN

Sie können die folgenden AWS WAN Cloud-Ressourcen gemeinsam nutzen, indem Sie AWS RAM

Ressourcentyp und Code Anwendungsfall Kann mit IAM Benutzern und Rollen geteilt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

WANCloud-Kernnetzwerk

networkmanager:CoreNetwork

Erstellen und verwalten Sie ein WAN Cloud-Core-Netzwerk zentral und teilen Sie es mit anderen AWS-Konten. Auf diese Weise können mehrere Hosts in einem einzigen WAN Cloud-Core-Netzwerk AWS-Konten aufrufen und bereitstellen. Weitere Informationen finden Sie im AWS WANCloud-Benutzerhandbuch unter Ein Kernnetzwerk gemeinsam nutzen.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein