Gemeinsam nutzbare Ressourcen AWS - AWS Resource Access Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Gemeinsam nutzbare Ressourcen AWS

Mit AWS Resource Access Manager (AWS RAM) können Sie Ressourcen teilen, die von anderen erstellt und verwaltet wurden AWS-Services. Sie können Ressourcen mit Einzelpersonen teilen AWS-Konten. Sie können Ressourcen auch mit den Konten in einer Organisation oder mit Organisationseinheiten (OUs) teilen AWS Organizations. Bei einigen unterstützten Ressourcentypen können Sie Ressourcen auch für einzelne AWS Identity and Access Management (IAM) Rollen und Benutzer gemeinsam nutzen.

In den folgenden Abschnitten sind die Ressourcentypen, gruppiert nach AWS-Service, aufgeführt, die Sie gemeinsam nutzen AWS RAM können. Die Spalten in den Tabellen geben an, welche Funktionen die einzelnen Ressourcentypen unterstützen:

Kann mit IAM-Benutzern und -Rollen geteilt werden

Ja — Sie können Ressourcen dieses Typs nicht nur mit Konten, sondern auch mit einzelnen Rollen und Benutzern AWS Identity and Access Management (IAM) teilen.

Nein — Sie können Ressourcen dieses Typs nur mit Konten teilen.

Kann mit Konten außerhalb der Organisation teilen

Ja. Du darfst Ressourcen dieses Typs nur mit einzelnen Konten innerhalb oder außerhalb der Organisation teilen. Weitere Informationen finden Sie unter Überlegungen.

Nein — Sie können Ressourcen dieses Typs nur mit Konten teilen, die Mitglieder derselben Organisation sind.

Kann vom Kunden verwaltete Berechtigungen verwenden

Alle Ressourcentypen, die von unterstützt werden, AWS RAM unterstützen AWS verwaltete Berechtigungen. Ein Ja in dieser Spalte bedeutet jedoch, dass vom Kunden verwaltete Berechtigungen auch für diesen Ressourcentyp unterstützt werden.

Ja — Ressourcen dieses Typs unterstützen die Verwendung von vom Kunden verwalteten Berechtigungen.

Nein — Ressourcen dieses Typs unterstützen die Verwendung von vom Kunden verwalteten Berechtigungen nicht.

Kann mit Service Principals geteilt werden

Ja — Sie können Ressourcen dieses Typs mit AWS-Services teilen.

Nein — Sie können Ressourcen dieses Typs nicht mit anderen teilen AWS-Services.

AWS App Mesh

Sie können die folgenden AWS App Mesh Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Mesh

appmesh:Mesh

Erstellen und verwalten Sie ein Mesh zentral und teilen Sie es mit anderen Personen AWS-Konten oder Ihrer Organisation. Ein gemeinsames Mesh ermöglicht es Ressourcen, die von verschiedenen erstellt wurden, im selben Mesh miteinander AWS-Konten zu kommunizieren. Weitere Informationen finden Sie im AWS App Mesh Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Netzen.

Ja

Ja

Kann mit jedem AWS-Konto geteilt werden.

Nein Nein

AWS AppSync GraphQL-API

Sie können die folgenden AWS AppSync GraphQL-API-Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Graphische QL-API

appsync:Apis

Verwalten Sie AWS AppSync GraphQL-APIs zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten AWS AppSync APIs gemeinsam nutzen, um eine einheitliche AWS AppSync zusammengeführte API zu erstellen, die auf Daten aus mehreren Subschema-APIs über verschiedene Konten in derselben Region zugreifen kann. Weitere Informationen finden Sie unter Zusammengeführte APIs im AWS AppSync Entwicklerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Amazon Aurora

Sie können die folgenden Amazon Aurora Aurora-Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

DB-Cluster

rds:Cluster

Erstellen und verwalten Sie einen DB-Cluster zentral und teilen Sie ihn mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere einen gemeinsam genutzten, zentral verwalteten DB-Cluster AWS-Konten klonen. Weitere Informationen finden Sie unter Kontoübergreifendes Klonen mit AWS RAM und Amazon Aurora im Amazon Aurora Aurora-Benutzerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden. AWS-Konto

Nein Nein

AWS Private Certificate Authority

Sie können die folgenden AWS Private CA Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Private Zertifizierungsstelle (CA)

acm-pca:CertificateAuthority

Erstellen und verwalten Sie private Zertifizierungsstellen (CAs) für die interne Public Key-Infrastruktur (PKI) Ihrer Organisation und teilen Sie diese Zertifizierungsstellen mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können AWS Certificate Manager Benutzer in anderen Konten X.509-Zertifikate ausstellen, die von Ihrer gemeinsamen Zertifizierungsstelle signiert wurden. Weitere Informationen finden Sie im AWS Private Certificate Authority Benutzerhandbuch unter Steuern des Zugriffs auf eine private Zertifizierungsstelle.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Ja

Amazon DataZone

Sie können die folgenden DataZone Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

DataZone Domäne

datazone:Domain

Erstellen und verwalten Sie Domains zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Dadurch können mehrere Konten DataZone Amazon-Domains erstellen. Weitere Informationen finden Sie unter Was ist Amazon DataZone im DataZone Amazon-Benutzerhandbuch.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

AWS CodeBuild

Sie können die folgenden AWS CodeBuild Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Projekt

codebuild:Project

Erstellen Sie ein Projekt und verwenden Sie es, um Builds auszuführen. Teilen Sie das Projekt mit anderen AWS-Konten Personen oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen zu einem Projekt einsehen und dessen Builds analysieren. Weitere Informationen finden Sie im AWS CodeBuild Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Projekten.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Berichtsgruppe

codebuild:ReportGroup

Erstellen Sie eine Berichtsgruppe und verwenden Sie sie, um Berichte zu erstellen, wenn Sie ein Projekt erstellen. Teilen Sie die Berichtsgruppe mit anderen AWS-Konten Personen oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer die Berichtsgruppe und ihre Berichte sowie die Testfallergebnisse für jeden Bericht einsehen. Ein Bericht kann nach seiner Erstellung 30 Tage lang angezeigt werden. Danach läuft er ab und kann nicht mehr angezeigt werden. Weitere Informationen finden Sie im AWS CodeBuild Benutzerhandbuch unter Arbeiten mit geteilten Projekten.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Amazon EC2

Sie können die folgenden Amazon EC2 EC2-Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Kapazitätsreservierungen

ec2:CapacityReservation

Sie können Kapazitätsreservierungen zentral erstellen und verwalten und die reservierte Kapazität gemeinsam mit anderen Personen AWS-Konten oder Ihrer Organisation nutzen. Auf diese Weise können mehrere ihre Amazon EC2 EC2-Instances in zentral verwalteten reservierten Kapazitäten AWS-Konten starten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsamen Kapazitätsreservierungen im Amazon EC2 EC2-Benutzerhandbuch.

Wichtig

Wenn Sie nicht alle Voraussetzungen für die gemeinsame Nutzung einer Kapazitätsreservierung erfüllen, kann der Vorgang zur gemeinsamen Nutzung fehlschlagen. Wenn dies passiert und ein Benutzer versucht, eine Amazon EC2 EC2-Instance mit dieser Kapazitätsreservierung zu starten, wird sie als On-Demand-Instance gestartet, für die höhere Kosten anfallen können. Wir empfehlen Ihnen, zu überprüfen, ob Sie auf die gemeinsame Kapazitätsreservierung zugreifen können, indem Sie versuchen, sie in der Amazon EC2 EC2-Konsole anzuzeigen. Sie können auch nach ausgefallenen Ressourcenfreigaben suchen, sodass Sie Korrekturmaßnahmen ergreifen können, bevor Benutzer Instances auf eine Weise starten, die Ihre Kosten in die Höhe treibt. Weitere Informationen finden Sie unter Beispiel: Warnung bei Ausfällen bei der gemeinsamen Nutzung von Ressourcen.

Nein

Ja

Kann mit jedem AWS-Konto geteilt werden.

Nein Nein

Dedicated Hosts

ec2:DedicatedHost

Weisen Sie Amazon EC2 EC2-Dedicated Hosts zentral zu und verwalten Sie sie und teilen Sie die Instance-Kapazität des Hosts mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere ihre Amazon EC2 EC2-Instances auf zentral verwalteten dedizierten Hosts AWS-Konten starten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Dedicated Hosts im Amazon EC2 EC2-Benutzerhandbuch.

Nein

Ja

Kann mit jedem AWS-Konto geteilt werden.

Nein Nein

Placement-Gruppen

ec2:PlacementGroup

Teilen Sie die Platzierungsgruppen, die Sie besitzen AWS-Konten, innerhalb und außerhalb Ihrer Organisation mit anderen. Sie können Amazon EC2 EC2-Instances von jedem Konto aus starten, mit dem Sie sich eine gemeinsame Platzierungsgruppe teilen. Weitere Informationen finden Sie unter Eine Platzierungsgruppe teilen im Amazon EC2 EC2-Benutzerhandbuch. Ja

Ja

Kann mit jedem AWS-Konto geteilt werden.

Nein Nein

EC2 Image Builder

Sie können die folgenden EC2 Image Builder Builder-Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Komponenten

imagebuilder:Component

Erstellen und verwalten Sie Komponenten zentral und teilen Sie sie mit anderen Personen AWS-Konten oder Ihrer Organisation. Verwalten Sie, wer vordefinierte Build- und Testkomponenten in seinen Image-Rezepten verwenden kann. Weitere Informationen finden Sie unter Share EC2 Image Builder Builder-Ressourcen im EC2 Image Builder Builder-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden. AWS-Konto

Ja Nein

Container-Rezepte

imagebuilder:ContainerRecipe

Erstellen und verwalten Sie Ihre Container-Rezepte zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Sie verwalten, wer vordefinierte Dokumente verwenden kann, um Container-Image-Builds zu duplizieren. Weitere Informationen finden Sie unter Share EC2 Image Builder Builder-Ressourcen im EC2 Image Builder Builder-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden. AWS-Konto

Ja Nein

Bilder

imagebuilder:Image

Erstellen und verwalten Sie Ihre Golden Images zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Verwalten Sie, wer mit EC2 Image Builder erstellte Images in Ihrem Unternehmen verwenden kann. Weitere Informationen finden Sie unter Share EC2 Image Builder Builder-Ressourcen im EC2 Image Builder Builder-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden. AWS-Konto

Ja Nein

Image-Rezepte

imagebuilder:ImageRecipe

Erstellen und verwalten Sie Ihre Image-Rezepte zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Sie verwalten, wer vordefinierte Dokumente verwenden kann, um AMI-Builds zu duplizieren. Weitere Informationen finden Sie unter Share EC2 Image Builder Builder-Ressourcen im EC2 Image Builder Builder-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden. AWS-Konto

Ja Nein

Amazon FSx für OpenZFS

Sie können die folgenden Ressourcen von Amazon FSx für OpenZFS gemeinsam nutzen, indem Sie. AWS RAM

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

FSx-Volumen

fsx:Volume

Erstellen und verwalten Sie FSx for OpenZFS-Volumes zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten die Datenreplikation mithilfe von OpenZfs Snapshots unter gemeinsam genutzten Volumes über FSx-APIs CreateVolume oder durchführen. CopySnapshotAndUpdateVolume Weitere Informationen finden Sie unter On-Demand-Datenreplikation im Amazon FSx for OpenZFS-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden. AWS-Konto

Ja Nein

AWS Glue

Sie können die folgenden AWS Glue Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Datenkataloge

glue:Catalog

Verwalten Sie einen zentralen Datenkatalog und teilen Sie Metadaten zu Datenbanken und Tabellen mit AWS-Konten oder Ihrer Organisation. Auf diese Weise können Benutzer Abfragen zu Daten über mehrere Konten hinweg ausführen. Weitere Informationen finden Sie unter AWS Kontenübergreifendes Teilen von Datenkatalogtabellen und Datenbanken im AWS Lake Formation Entwicklerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

Datenbanken

glue:Database

Erstellen und verwalten Sie Datenkatalogdatenbanken zentral und teilen Sie sie mit AWS-Konten oder Ihrer Organisation. Datenbanken sind Sammlungen von Datenkatalogtabellen. Auf diese Weise können Benutzer Abfragen ausführen und ETL-Jobs (Extrahieren, Transformieren und Laden) ausführen, mit denen Daten aus mehreren Konten verknüpft und abgefragt werden können. Weitere Informationen finden Sie unter AWS Kontenübergreifendes Teilen von Datenkatalogtabellen und Datenbanken im AWS Lake Formation Entwicklerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

Tabellen

glue:Table

Erstellen und verwalten Sie Datenkatalogtabellen zentral und teilen Sie sie mit AWS-Konten oder Ihrer Organisation. Datenkatalogtabellen enthalten Metadaten zu Datentabellen in Amazon S3, JDBC-Datenquellen, Amazon Redshift, Streaming-Quellen und anderen Datenspeichern. Auf diese Weise können Benutzer Abfragen und ETL-Jobs ausführen, mit denen Daten aus mehreren Konten verknüpft und abgefragt werden können. Weitere Informationen finden Sie unter AWS Kontenübergreifendes Teilen von Datenkatalogtabellen und Datenbanken im AWS Lake Formation Entwicklerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

AWS License Manager

Sie können die folgenden AWS License Manager Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Lizenzkonfigurationen

license-manager:LicenseConfiguration

Sie können Lizenzkonfigurationen zentral erstellen und verwalten und sie mit anderen Personen AWS-Konten oder Ihrer Organisation teilen. Auf diese Weise können Sie zentral verwaltete Lizenzregeln, die auf den Bedingungen Ihrer Unternehmensvereinbarungen basieren, für mehrere durchsetzen AWS-Konten. Weitere Informationen finden Sie unter Lizenzkonfigurationen in License Manager im License Manager Manager-Benutzerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

AWS Marketplace

Sie können die folgenden AWS Marketplace Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Marketplace-Katalogeinheit

aws-marketplace:Entity

Erstellen, verwalten und teilen Sie Entitäten innerhalb AWS-Konten oder innerhalb Ihrer Organisation in AWS Marketplace. Weitere Informationen finden Sie AWS RAM in der AWS Marketplace Catalog API Referenz unter Gemeinsame Nutzung von Ressourcen.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

AWS Migration Hub Refactor Spaces

Sie können die folgenden AWS Migration Hub Refactor Spaces Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Refactor Spaces-Umgebung

refactor-spaces:Environment

Erstellen Sie eine Refactor Spaces-Umgebung und verwenden Sie sie, um Ihre Refactor Spaces-Anwendungen zu enthalten. Teilen Sie die Umgebung mit anderen AWS-Konten oder allen Konten in Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über die Umgebung und die darin enthaltenen Anwendungen einsehen. Weitere Informationen finden Sie unter Gemeinsame Nutzung von Refactor Spaces-Umgebungen AWS RAM im AWS Migration Hub Refactor Spaces Benutzerhandbuch.

Ja

Ja

Kann mit jedem AWS-Konto geteilt werden.

Ja Nein

AWS Network Firewall

Sie können die folgenden AWS Network Firewall Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Firewall-Richtlinien

network-firewall:FirewallPolicy

Erstellen und verwalten Sie Firewall-Richtlinien zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten in einer Organisation dieselben Verhaltensmuster zur Netzwerküberwachung, zum Schutz und zur Filterung gemeinsam nutzen. Weitere Informationen finden Sie im AWS Network Firewall Entwicklerhandbuch unter Gemeinsame Nutzung von Firewallrichtlinien und Regelgruppen.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

Regelgruppen

network-firewall:StatefulRuleGroup

network-firewall:StatelessRuleGroup

Sie können statusfreie und statusbehaftete Regelgruppen zentral erstellen und verwalten und sie mit anderen AWS-Konten oder Ihrer Organisation teilen. Auf diese Weise können mehrere Konten in einer Organisation eine Reihe von Kriterien für die Überprüfung und Bearbeitung des Netzwerkverkehrs gemeinsam nutzen. AWS Organizations Weitere Informationen finden Sie im AWS Network Firewall Entwicklerhandbuch unter Gemeinsame Nutzung von Firewallrichtlinien und Regelgruppen.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

AWS Outposts

Sie können die folgenden AWS Outposts Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Outposts

outposts:Outpost

Erstellen und verwalten Sie Outposts zentral und teilen Sie sie mit anderen AWS-Konten in Ihrer Organisation. Auf diese Weise können mehrere Konten Subnetze und EBS-Volumes auf Ihren gemeinsam genutzten, zentral verwalteten Outposts erstellen. Weitere Informationen finden Sie im AWS Outposts Benutzerhandbuch unter Arbeiten mit gemeinsam AWS genutzten Outposts-Ressourcen.

Nein

Nein

Kann nur mit AWS-Konten der eigenen Organisation geteilt werden.

Ja Nein

Routing-Tabelle für das lokale Gateway

ec2:LocalGatewayRouteTable

Erstellen und verwalten Sie VPC-Verknüpfungen zu einem lokalen Gateway zentral und teilen Sie sie mit anderen Personen AWS-Konten in Ihrer Organisation. Auf diese Weise können mehrere Konten VPC-Verknüpfungen zu einem lokalen Gateway erstellen und die Routentabelle und die Konfiguration der virtuellen Schnittstelle anzeigen. Weitere Informationen finden Sie im Benutzerhandbuch unter Gemeinsam nutzbare Outpost-Ressourcen.AWS Outposts

Nein

Nein

Kann nur mit der eigenen AWS-Konten Organisation geteilt werden.

Nein Nein

Standorte

outposts:Site

Erstellen und verwalten Sie Outpost-Websites und teilen Sie sie mit anderen AWS-Konten in Ihrer Organisation. Auf diese Weise können mehrere Konten Outposts auf der gemeinsam genutzten Site erstellen und verwalten, und es wird eine geteilte Steuerung zwischen den Outpost-Ressourcen und der Site unterstützt. Weitere Informationen finden Sie im AWS Outposts Benutzerhandbuch unter Arbeiten mit gemeinsam AWS genutzten Outposts-Ressourcen.

Nein

Ja

Kann mit jedem AWS-Konto geteilt werden.

Nein Nein

Amazon S3 in Outposts

Sie können die folgende Amazon S3 on Outposts-Ressource teilen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

S3 auf Outpost

s3-outposts:Outpost

Erstellen und verwalten Sie Amazon S3 S3-Buckets, Access Points und Endpoints auf dem Outpost. Auf diese Weise können mehrere Konten Outposts auf der gemeinsam genutzten Site erstellen und verwalten, und es wird eine geteilte Steuerung zwischen den Outpost-Ressourcen und der Site unterstützt. Weitere Informationen finden Sie im AWS Outposts Benutzerhandbuch unter Arbeiten mit gemeinsam AWS genutzten Outposts-Ressourcen.

Nein

Nein

Kann nur mit AWS-Konten der eigenen Organisation geteilt werden.

Ja Nein

AWS Ressourcen Explorer

Sie können die folgenden AWS Ressourcen Explorer Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Ansichten

resource-explorer-2:View

Erstellen und konfigurieren Sie Resource Explorer-Ansichten zentral und geben Sie sie für andere Benutzer AWS-Konten in Ihrer Organisation frei. Auf diese Weise können Rollen und Benutzer in mehreren Gruppen AWS-Konten nach den Ressourcen suchen und diese entdecken, auf die über die Ansicht zugegriffen werden kann. Weitere Informationen finden Sie im AWS Ressourcen Explorer Benutzerhandbuch unter Teilen von Resource Explorer-Ansichten.

Nein

Nein

Kann nur innerhalb AWS-Konten der eigenen Organisation geteilt werden.

Nein Nein

AWS Resource Groups

Sie können die folgenden AWS Resource Groups Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Ressourcengruppen

resource-groups:Group

Erstellen und verwalten Sie eine Host-Ressourcengruppe zentral und teilen Sie sie mit anderen Personen AWS-Konten in Ihrer Organisation. Auf diese Weise können sich mehrere eine Gruppe von Amazon EC2 Dedicated Hosts AWS-Konten teilen, die mit AWS License Manager erstellt wurden. Weitere Informationen finden Sie unter Host-Ressourcengruppen AWS License Manager im AWS License Manager Benutzerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

Amazon Route 53

Sie können die folgenden Amazon Route 53-Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Route 53 Resolver DNS-Firewall-Regelgruppen

route53resolver:FirewallRuleGroup

Erstellen und verwalten Sie die Route 53 Resolver DNS-Firewall-Regelgruppen zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten gemeinsam eine Reihe von Kriterien für die Prüfung und Bearbeitung ausgehender DNS-Abfragen verwenden, die über den Route 53 Resolver gesendet werden. Weitere Informationen finden Sie unter Gemeinsame Nutzung von Route 53-Resolver-DNS-Firewall-Regelgruppen AWS-Konten im Amazon Route 53-Entwicklerhandbuch.

Ja

Ja

Kann mit jedem AWS-Konto geteilt werden.

Nein Nein

Route 53 Profiles

route53profiles:Profile

Erstellen und verwalten Sie Route 53 Profiles zentral und teilen Sie sie mit anderen Personen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten die in Route 53 angegebenen DNS-Konfigurationen Profiles auf mehrere VPCs anwenden. Weitere Informationen finden Sie unter Amazon Route 53 Profiles im Amazon Route 53 Developer Guide.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

Resolver-Regeln

route53resolver:ResolverRule

Erstellen und verwalten Sie Resolver-Regeln zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten DNS-Abfragen von ihren Virtual Private Clouds (VPCs) an die Ziel-IP-Adressen weiterleiten, die in gemeinsamen, zentral verwalteten Resolver-Regeln definiert sind. Weitere Informationen finden Sie unter Resolver-Regeln mit anderen teilen AWS-Konten und gemeinsame Regeln verwenden im Amazon Route 53 Developer Guide.

Nein

Ja

Kann mit jedem AWS-Konto geteilt werden.

Nein Nein

Logs abfragen

route53resolver:ResolverQueryLogConfig

Erstellen und verwalten Sie Abfrageprotokolle zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer DNS-Abfragen, die ihren Ursprung in ihren VPCs haben, in einem zentral verwalteten Abfrageprotokoll protokollieren. Weitere Informationen finden Sie unter Gemeinsame Nutzung von Resolver-Abfrageprotokollierungskonfigurationen mit anderen AWS-Konten im Amazon Route 53-Entwicklerhandbuch.

Ja

Ja

Kann mit jedem AWS-Konto geteilt werden.

Ja Nein

Amazon Route 53 Application Recovery-Controller

Sie können die folgenden Amazon Route 53 Application Recovery Controller-Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Route 53 ARC-Cluster

route53-recovery-control:Cluster

Erstellen und verwalten Sie Route 53 53-ARC-Cluster zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten Control Panels und Routing-Steuerelemente in einem einzigen gemeinsam genutzten Cluster einrichten, wodurch die Komplexität und die Gesamtzahl der Cluster, die ein Unternehmen benötigt, reduziert werden. Weitere Informationen finden Sie unter Kontenübergreifendes Teilen von Clustern im Amazon Route 53 Application Recovery Controller Developer Guide.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Amazon Simple Storage Service

Sie können die folgenden Amazon Simple Storage Service Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Zugangszuschüsse

s3:AccessGrants

Erstellen und verwalten Sie die S3 Access Grants Instance zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten gemeinsam genutzte Ressourcen anzeigen und löschen. Weitere Informationen finden Sie im Amazon Simple Storage Service Benutzerhandbuch unter S3 Access gewährt kontoübergreifenden Zugriff.

Ja

Ja

Kann mit jedem AWS-Konto geteilt werden.

Ja Ja

Amazon SageMaker

Sie können die folgenden SageMaker Amazon-Ressourcen teilen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

SageMaker Katalog

sagemaker:SagemakerCatalog

Aus Gründen der Auffindbarkeit — ermöglicht es Kontoinhabern, anderen Konten für alle Featuregruppen-Ressourcen im Katalog Auffindbarkeitsberechtigungen zu gewähren. SageMaker Sobald der Zugriff gewährt wurde, können Benutzer dieser Konten die Feature-Gruppen, die für sie freigegeben wurden, im Katalog einsehen. Weitere Informationen finden Sie unter Auffindbarkeit und Zugriff auf kontoübergreifende Funktionsgruppen im Amazon SageMaker Developer Guide.

Anmerkung

Auffindbarkeit und Zugriff sind separate Berechtigungen in. SageMaker

Nein

Ja

Kann mit jedem AWS-Konto teilen.

Ja

SageMaker Feature-Gruppe

sagemaker:FeatureGroup

Für den Zugriff — ermöglicht Kontoinhabern, anderen Konten Zugriffsberechtigungen für ausgewählte Featuregruppenressourcen zu gewähren. Sobald der Zugriff gewährt wurde, können Benutzer dieser Konten die Funktionsgruppen verwenden, die mit ihnen geteilt wurden. Weitere Informationen finden Sie unter Auffindbarkeit und Zugriff auf kontoübergreifende Funktionsgruppen im Amazon SageMaker Developer Guide.

Anmerkung

Auffindbarkeit und Zugriff sind separate Berechtigungen in. SageMaker

Ja

Ja

Kann mit jedem AWS-Konto teilen.

Ja

Lineage-Gruppe

sagemaker:LineageGroup

SageMaker Mit Amazon können Sie Abstammungsgruppen Ihrer Pipeline-Metadaten erstellen, um ein tieferes Verständnis der Geschichte und der Beziehungen zu erhalten. Teilen Sie die Abstammungsgruppe mit anderen AWS-Konten oder mit den Konten in Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über die Herkunftsgruppe einsehen und die darin enthaltenen Tracking-Entitäten abfragen. Weitere Informationen finden Sie im Amazon SageMaker Developer Guide unter Accountübergreifendes Abstammungs-Tracking.

Ja

Ja

Kann mit jedem teilen. AWS-Konto

Nein Nein

SageMaker Modellkarten

sagemaker:ModelCard

Amazon SageMaker erstellt Model Cards, um wichtige Details zu Ihren Machine-Learning-Modellen (ML) an einem zentralen Ort zu dokumentieren und so die Verwaltung und Berichterstattung zu optimieren. Teilen Sie Ihre Model Cards mit anderen AWS-Konten oder mit den Konten in Ihrem Unternehmen, um eine Strategie für mehrere Konten für Ihre maschinellen Lernvorgänge zu erreichen. Auf diese Weise können AWS-Konten Sie den Zugriff auf die Modellkarten für ihre ML-Aktivitäten mit anderen Konten teilen. Weitere Informationen finden Sie unter Amazon SageMaker Model Cards im Amazon SageMaker Developer Guide.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein

SageMaker Pipeline

sagemaker:Pipeline

Mit Amazon SageMaker Model Building Pipelines können Sie end-to-end Machine-Learning-Workflows in großem Umfang erstellen, automatisieren und verwalten. Teilen Sie Ihre Pipelines mit anderen AWS-Konten oder den Konten in Ihrer Organisation, um eine Strategie mit mehreren Konten für Ihre maschinellen Lernvorgänge zu erreichen. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über eine Pipeline und ihre Ausführungen einsehen und haben optional Zugriff darauf, Pipelines von anderen Konten aus zu starten, zu beenden und erneut zu versuchen. Weitere Informationen finden Sie unter Account-übergreifender Support für SageMaker Pipelines im Amazon SageMaker Developer Guide.

Ja

Ja

Kann mit jedem geteilt werden. AWS-Konto

Ja Nein

AWS Service Catalog AppRegistry

Sie können die folgenden AWS Service Catalog AppRegistry Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Anwendung

servicecatalog:Application

Erstellen Sie eine Anwendung und verwenden Sie sie, um die zu dieser Anwendung gehörenden Ressourcen in Ihrer gesamten AWS Umgebung zu verfolgen. Teilen Sie die Anwendung mit anderen AWS-Konten Personen oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über die Anwendung und die damit verbundenen Ressourcen lokal einsehen. Weitere Informationen finden Sie unter Erstellen von Anwendungen im Service Catalog-Benutzerhandbuch.

Nein

Nein

Kann nur mit AWS-Konten der eigenen Organisation geteilt werden.

Ja Nein

Attribut-Gruppe

servicecatalog:AttributeGroup

Erstellen Sie eine Attributgruppe und verwenden Sie sie, um Metadaten zu Ihren Anwendungen zu speichern. Teilen Sie die Attributgruppen mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen zu den Attributgruppen einsehen. Weitere Informationen finden Sie unter Erstellen von Attributgruppen im Service Catalog-Benutzerhandbuch.

Nein

Nein

Kann nur mit AWS-Konten der eigenen Organisation geteilt werden.

Ja Nein

AWS Systems Manager Incident Manager

Sie können die folgenden AWS Systems Manager Incident Manager Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Kontakte

ssm-contacts:Contact

Erstellen und verwalten Sie Kontakte und Eskalationspläne zentral und geben Sie die Kontaktdaten an andere Personen AWS-Konten oder Ihre Organisation weiter. Auf diese Weise können sich viele Nutzer die Interaktionen AWS-Konten ansehen, die während eines Vorfalls stattgefunden haben. Weitere Informationen finden Sie unter Arbeiten mit gemeinsamen Kontakten und Reaktionsplänen im AWS Systems Manager Incident Manager-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Reaktionspläne

ssm-incidents:ResponsePlan

Erstellen und verwalten Sie Reaktionspläne zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können diese CloudWatch Amazon-Alarme und EventBridge Amazon-Ereignisregeln mit Reaktionsplänen AWS-Konten verbinden und automatisch einen Vorfall erstellen, wenn er erkannt wird. Der Vorfall hat auch Zugriff auf die Metriken dieser anderen AWS-Konten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsamen Kontakten und Reaktionsplänen im AWS Systems Manager Incident Manager-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

AWS Systems Manager Parameter speichern

Sie können die folgenden AWS Systems Manager Parameter Store-Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Parameter

ssm:Parameter

Erstellen Sie einen Parameter und verwenden Sie ihn, um Konfigurationsdaten zu speichern, auf die Sie in Ihren Skripten, Befehlen, SSM-Dokumenten sowie Konfiguration und Automatisierungsworkflows verweisen können. Teilen Sie den Parameter mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über die Zeichenfolge einsehen und die Sicherheit erhöhen, indem Ihre Daten von Ihrem Code getrennt werden. Weitere Informationen finden Sie im AWS Systems Manager Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Parametern.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Ja Nein

Amazon VPC

Sie können die folgenden Amazon Virtual Private Cloud (Amazon VPC) -Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Kundeneigene IPv4-Adressen

ec2:CoipPool

AWS Erstellt während des AWS Outposts Installationsvorgangs auf der Grundlage der von Ihnen bereitgestellten Informationen zu Ihrem lokalen Netzwerk einen Adresspool, der als kundeneigener IP-Adresspool bezeichnet wird.

Kundeneigene IP-Adressen bieten lokale oder externe Konnektivität zu Ressourcen in Ihren Outposts-Subnetzen über Ihr lokales Netzwerk. Sie können diese Adressen Ressourcen auf Ihrem Outpost zuweisen, z. B. EC2-Instances, indem Sie Elastic IP-Adressen verwenden oder die Subnetzeinstellung verwenden, die automatisch kundeneigene IP-Adressen zuweist. Weitere Informationen finden Sie unter Kundeneigene IP-Adressen im AWS Outposts -Benutzerhandbuch.

Nein

Nein

Kann nur AWS-Konten mit der eigenen Organisation geteilt werden.

Nein Nein

Pools von IP Address Manager (IPAM)

ec2:IpamPool

Teilen Sie Amazon VPC IPAM-Pools zentral mit anderen AWS-Konten IAM-Rollen oder -Benutzern oder einer ganzen Organisation oder Organisationseinheit (OU) in. AWS Organizations Auf diese Weise können diese Principals CIDRs aus dem Pool AWS Ressourcen wie VPCs in ihren jeweiligen Konten zuweisen. Weitere Informationen finden Sie unter Einen IPAM-Pool gemeinsam nutzen AWS RAM im Amazon VPC IP Address Manager-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden. AWS-Konto

Ja Nein

Erkennung von Ressourcen im IP Address Manager (IPAM)

ec2:IpamResourceDiscovery

Teilen Sie Ressourcenentdeckungen mit anderen AWS-Konten. Eine Ressourcenerkennung ist eine Amazon VPC IPAM-Komponente, die es IPAM ermöglicht, Ressourcen zu verwalten und zu überwachen, die zum Eigentümerkonto gehören. Weitere Informationen finden Sie unter Arbeiten mit Ressourcenentdeckungen im Amazon VPC IPAM-Benutzerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden. AWS-Konto

Nein Nein

Präfixliste

ec2:PrefixList

Erstellen und verwalten Sie Präfixlisten zentral und teilen Sie sie mit anderen AWS-Konten Personen oder Ihrer Organisation. Dadurch können mehrere Präfixlisten in ihren Ressourcen AWS-Konten referenziert werden, z. B. VPC-Sicherheitsgruppen und Subnetz-Routetabellen. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Präfixlisten im Amazon VPC-Benutzerhandbuch.

Nein

Ja

Kann mit jedem AWS-Konto geteilt werden.

Nein Nein

Subnetze

ec2:Subnet

Erstellen und verwalten Sie Subnetze zentral und geben Sie sie AWS-Konten innerhalb Ihrer Organisation frei. Auf diese Weise können mehrere AWS-Konten Benutzer ihre Anwendungsressourcen in zentral verwalteten VPCs starten. Zu diesen Ressourcen gehören Amazon EC2 EC2-Instances, Amazon Relational Database Service (RDS) -Datenbanken, Amazon Redshift Redshift-Cluster und Funktionen. AWS Lambda Weitere Informationen finden Sie unter Arbeiten mit VPC-Sharing im Amazon VPC-Benutzerhandbuch.

Anmerkung

Um bei der Erstellung einer Ressourcenfreigabe ein Subnetz einzubeziehen, benötigen Sie zusätzlich zu die ec2:DescribeVpcs Berechtigungen ec2:DescribeSubnets und. ram:CreateResourceShare

Standard-Subnetze können nicht gemeinsam genutzt werden. Sie können nur Subnetze teilen, die Sie selbst erstellt haben.

Nein

Nein

Kann nur mit AWS-Konten der eigenen Organisation geteilt werden.

Nein Nein

Ziele von Traffic Mirror

ec2:TrafficMirrorTarget

Erstellen und verwalten Sie Traffic-Mirror-Ziele zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer gespiegelten Netzwerkverkehr von Traffic Mirror-Quellen in ihren Konten an ein gemeinsames, zentral verwaltetes Traffic Mirror-Ziel senden. Weitere Informationen finden Sie unter Kontenübergreifende Traffic-Spiegelungsziele im Traffic Mirroring Guide.

Nein

Ja

Kann mit jedem geteilt werden. AWS-Konto

Nein Nein

Transit Gateways

ec2:TransitGateway

Erstellen und verwalten Sie Transit-Gateways zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer den Datenverkehr zwischen ihren VPCs und lokalen Netzwerken über ein gemeinsam genutztes, zentral verwaltetes Transit-Gateway weiterleiten. Weitere Informationen finden Sie unter Gemeinsame Nutzung eines Transit-Gateways in den Amazon VPC Transit Gateways.

Anmerkung

Um bei der Erstellung einer Ressourcenfreigabe ein Transit-Gateway einzubeziehen, benötigen Sie zusätzlich zu die ec2:DescribeTransitGateway entsprechende Berechtigung. ram:CreateResourceShare

Nein

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein

Transit-Gateway-Multicast-Domänen

ec2:TransitGatewayMulticastDomain

Erstellen und verwalten Sie Transit-Gateway-Multicast-Domänen zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Gruppenmitglieder oder Gruppenquellen in der AWS-Konten Multicast-Domäne an- und abmelden. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Multicast-Domänen im Transit Gateways Guide. Nein

Ja

Kann mit jedem geteilt werden. AWS-Konto

Nein Nein

AWS Verified Access Gruppe

ec2:VerifiedAccessGroup

Erstellen und verwalten Sie AWS Verified Access Gruppen zentral und teilen Sie sie dann mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Anwendungen in mehreren Konten einen einzigen, gemeinsamen Satz von AWS Verified Access Endpunkten verwenden. Weitere Informationen finden Sie AWS Resource Access Manager im AWS Verified Access Benutzerhandbuch unter Ihre AWS Verified Access Gruppe teilen. Ja

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

Amazon VPC Lattice

Sie können die folgenden Amazon VPC Lattice-Ressourcen gemeinsam nutzen, indem Sie. AWS RAM

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Amazon VPC Lattice-Dienst

vpc-lattice:Service

Erstellen und verwalten Sie Amazon VPC Lattice-Services zentral und teilen Sie sie mit Einzelpersonen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Servicebetreiber die service-to-service Kommunikation in einer Umgebung mit mehreren Konten verbinden, sichern und beobachten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Ressourcen im VPC Lattice-Benutzerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden. AWS-Konto

Ja Nein

Amazon VPC Lattice-Servicenetzwerk

vpc-lattice:ServiceNetwork

Erstellen und verwalten Sie Amazon VPC Lattice-Servicenetzwerke zentral und teilen Sie sie mit Einzelpersonen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Besitzer von Servicenetzwerken die service-to-service Kommunikation in einer Umgebung mit mehreren Konten verbinden, sichern und beobachten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Ressourcen im Amazon VPC Lattice-Benutzerhandbuch.

Nein

Ja

Kann mit jedem geteilt werden. AWS-Konto

Ja Nein

AWS Cloud-WAN

Sie können die folgenden AWS Cloud-WAN-Ressourcen gemeinsam nutzen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen geteilt werden Kann mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Service Principals teilen

Cloud-WAN-Kernnetzwerk

networkmanager:CoreNetwork

Erstellen und verwalten Sie ein Cloud-WAN-Kernnetzwerk zentral und teilen Sie es mit anderen AWS-Konten. Auf diese Weise können mehrere Hosts in einem einzigen Cloud-WAN-Kernnetzwerk AWS-Konten aufrufen und bereitstellen. Weitere Informationen finden Sie unter Gemeinsame Nutzung eines Kernnetzwerks im AWS Cloud WAN-Benutzerhandbuch.

Ja

Ja

Kann mit jedem geteilt werden AWS-Konto.

Nein Nein