Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Steckverbinder transformieren
AWS Transform Connectors ermöglichen Ihnen den sicheren Zugriff auf Ressourcen über Kontogrenzen hinweg für Migrations- und Modernisierungsworkflows. Auf diese Weise können Sie über Kontogrenzen hinweg auf Ressourcen zugreifen und diese verwalten und gleichzeitig Sicherheitskontrollen und Berechtigungen beibehalten. Ein Konnektor stellt eine Verbindung zwischen Ihrem AWS Transform-enabled Quellkonto und externen Ressourcen in AWS Zielkonten oder in Systemen von Drittanbietern dar.
Connectors erfordern Zugriffsanfragen vom Quell-Connector und die Genehmigung durch den Eigentümer des Zielkontos. Sie stellen diese Anfrage, wenn Sie einen Quell-Connector einrichten. In ähnlicher Weise erhalten Sie möglicherweise Anfragen zur Genehmigung von Ziel-Connectors, um anderen Konten den Zugriff auf Ihr Konto zu ermöglichen.
-
Connector-Erstellung: Erstellen Sie Connectors in Ihrem AWS Transform-enabled Quellkonto und geben Sie dabei das Zielkonto und die erforderlichen Berechtigungen an
-
Einrichtung von Berechtigungen: AWS Transform erfordert bestimmte IAM-Rollen und -Berechtigungen im Zielkonto, um Migrationsaktionen durchzuführen, darunter:
Verwaltung von Migrationsdaten mit AWS KMS
Regionsübergreifende API-Aufrufe tätigen
Installation von Replikationsagenten auf VMware-Servern
Erstellung einer Netzwerkinfrastruktur (VPCs, Subnetze, Routing)
Amazon EC2 EC2-Instances starten und Stacks bereitstellen CloudFormation
Ausführung von Migrationsworkflows über Migration Hub
-
Genehmigungsprozess: Sie müssen Ziel-Connector-Anfragen genehmigen, bevor AWS Transform auf Ihre Ressourcen zugreifen kann.
-
Aktive Verbindung: Sobald Sie einen Connector genehmigt haben, können AWS Transform-Jobs sicher auf Ressourcen im Zielkonto zugreifen und diese verwalten.
Rückverfolgbarkeit durch Benutzer für behördliche Abläufe
AWS CloudTrail Zeichnet standardmäßig Agentenaktionen auf Ihren AWS Ressourcen unter der AWS Transform-Dienstidentität auf. Bei der Rückverfolgbarkeit durch Benutzer werden diese Aktionen dem jeweiligen AWS IAM Identity Center-Benutzer zugeordnet, der den Job initiiert oder mit ihm interagiert hat, sodass Sicherheitsüberprüfungen und Vorfälle auf Benutzerebene untersucht werden können.
Anmerkung
Die Rückverfolgbarkeit von Benutzern wird nur für Benutzer von IAM Identity Center (IDC) unterstützt.
Um die Rückverfolgbarkeit von Benutzern zu aktivieren, aktivieren Sie in Ihren AWS Transform-Profileinstellungen die Option Hintergrundsitzung. Wenn diese Option aktiviert ist, erstellt AWS Transform automatisch eine IAM Identity Center-Hintergrundsitzung, wenn Sie mit einem Job interagieren, und verwendet sie, um identitätserweiterte IAM-Rollensitzungen für Connector-Operationen zu erstellen. In diesen Sitzungen wird Ihre Benutzeridentität in nachgelagerte AWS Serviceanrufe und Ereignisse eingebettet. AWS CloudTrail Wenn Hintergrundsitzungen deaktiviert sind, greift AWS Transform auf Standardsitzungen mit übernommenen Rollen ohne Benutzeridentitätskontext zurück.
Neue Konnektoren werden automatisch konfiguriert, um die Rückverfolgbarkeit der Benutzer zu unterstützen. Bei vorhandenen Konnektoren müssen Sie Folgendes manuell sts:SetContext zur Vertrauensrichtlinie der Konnektorrolle hinzufügen:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": ["transform.amazonaws.com"] }, "Action": ["sts:AssumeRole", "sts:SetContext"], "Condition": { "StringEquals": { "aws:SourceAccount": "your-account-id" } } } ] }
Sie können Ihre aktiven Hintergrundsitzungen auf der Jobseite auf der Registerkarte Hintergrundsitzungen anzeigen und widerrufen. Wenn Sie eine Sitzung widerrufen, werden sie und alle daraus abgeleiteten Connector-Sitzungen sofort ungültig.
Weitere Informationen finden Sie unter Übersicht über die Verbreitung vertrauenswürdiger Identitäten im AWS IAM Identity Center-Benutzerhandbuch.
Konnektoren verwalten
Auf der Connectors-Seite können Sie Folgendes sehen:
-
Registerkarte „Quell-Connectors“: Listet alle Connectors auf, die Sie für die Verbindung mit anderen Konten erstellt haben, und zeigt die Zielkonten und den Connector-Status an
-
Registerkarte „Ziel-Connectors“: Zeigt eingehende Connector-Anfragen von anderen Konten an, die auf Ihre Ressourcen zugreifen möchten und für die Ihre Genehmigung oder Ablehnung erforderlich ist
AWS Transform erfordert eine Bestätigung für kritische Aktionen wie das Genehmigen, Ablehnen oder Löschen von Connectoren, um versehentliche Änderungen zu vermeiden, die Ihre aktiven Migrationsworkflows stören könnten.
Um einen Konnektor zu erstellen
-
Navigieren Sie zur Registerkarte Quellkonnektoren.
-
Geben Sie das Zielkonto und den Ressourcentyp an.
-
Konfigurieren Sie die erforderlichen Berechtigungen und den Zugriffsbereich.
So richten Sie Berechtigungen ein
-
Wählen Sie, ob Sie eine neue IAM-Rolle mit den erforderlichen Berechtigungen erstellen möchten, oder
-
Wählen Sie eine vorhandene Rolle aus, die Sie zuvor für Connectors erstellt haben.
-
Stellen Sie sicher, dass die Rolle über alle erforderlichen Berechtigungen für AWS Transform-Operationen verfügt.
Um eingehende Anfragen zu verwalten
-
Überprüfen Sie Connector-Anfragen auf der Registerkarte Destination Connectors.
-
Genehmigen Sie legitime Anfragen, um den kontoübergreifenden Zugriff zu ermöglichen.
-
Lehnen Sie unbefugte oder unnötige Verbindungsversuche ab.
Um Ihre Konnektoren zu verwalten
-
Überwachen Sie Ihre aktiven Konnektoren auf Sicherheit und Konformität.
-
Löschen Sie Konnektoren, wenn Sie sie nicht mehr benötigen. Beachten Sie, dass dadurch die Ausführung von Jobs, die den Connector verwenden, fehlschlägt.
-
Aktualisieren Sie die Berechtigungen, wenn sich Ihre Anforderungen ändern.