Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Activar opciones avanzadas AWS Características de
aviso
Actualmente estamos lanzando nuestra nueva experiencia a un número limitado de clientes. Es posible que aún no puedas acceder a esta experiencia.
Al activar las funciones avanzadas, tomas el control total de la AWS organización, la cuenta de administración y la cuenta de administrador delegado que se utilizan para gestionar los proyectos que has creado y los miembros del equipo a los que has invitado. Administrarás directamente la seguridad, la gobernanza y la composición del equipo de tu AWS entorno. Tiene acceso a AWS servicios adicionales, capacidades multirregionales y controles administrativos y de facturación mejorados.
¿Qué ocurre cuando activas las funciones avanzadas
Al activar las funciones avanzadas, los siguientes cambios se aplicarán inmediatamente a tu cuenta de administración y a la AWS organización que contiene tus proyectos:
-
Ahora eres el administrador de la AWS organización que contiene tus proyectos.
-
Administras tus proyectos como cuentas de miembros en tu organización. Como administrador de esta organización, puedes crear cuentas de miembros en la organización.
-
Para otorgar a las cuentas de los miembros que invitas a unirse a tu organización un rol de administrador, debes crear un OrganizationAccountAccessRole. Para obtener más información, consulta Cómo crear una cuenta de miembro invitado. OrganizationAccountAccessRole
-
Los miembros de tu equipo reciben el nombre de identidades del personal y pueden seguir accediendo a tus AWS cuentas. También puedes optar por personalizar la fuente de identidad de tus empleados mediante IAM Identity Center. Puedes seguir usando AWS Builder ID como fuente de identidad o puedes cambiarla por una fuente de identidad externa. Si cambias tu fuente de identidad de AWS Builder ID a otra fuente de identidad, es irreversible. No podrás volver a habilitar AWS Builder ID como fuente de identidad en el futuro. Para obtener más información, consulte Cambiar la fuente de identidad de AWS ID de creador.
-
Puedes controlar el AWS acceso de los usuarios y grupos en tu instancia organizativa del IAM Identity Center mediante el administrador de acceso a la cuenta. Puedes usar esta función para modificar el acceso de los usuarios y, al mismo tiempo, permitirles iniciar sesión
aws loginpara recibir sus credenciales de sesión de rol de IAM desde el navegador. Para obtener más información, consulte AWS Account Access Manager. -
AWS crea una cuenta de miembro en su organización con un rol de administrador delegado. Esta función se utiliza para realizar la mayoría de las tareas administrativas en el centro de identidad de IAM y en el administrador de acceso a la cuenta. La función de administrador delegado se debe utilizar en el este de EE. UU. (Virginia del Norte). Para obtener más información, consulte Administración delegada.
-
Ahora puede configurar las políticas de control de recursos (RCP) y las políticas de control de servicios (SCP) para aplicar barreras personalizadas en su organización. Anteriormente, AWS administraba los RCP y SCP en su nombre. Puedes modificar esas políticas después de activar las funciones avanzadas. Para obtener más información, consulte Eliminar las políticas de la organización.
Al activar las funciones avanzadas, los siguientes cambios también se aplican a su AWS organización:
-
Si tienes un límite de gastos para alguna de tus AWS cuentas, se eliminará. No puedes crear un límite de gasto si activas las funciones avanzadas. En su lugar, tiene acceso a todo el conjunto de herramientas de facturación y administración de costos. Esto incluye establecer presupuestos, descargar los informes del explorador de costos y detectar gastos inusuales mediante la detección de anomalías de AWS costos. Puede usar estas herramientas avanzadas para analizar, organizar, planificar y optimizar sus costos.
-
Puede acceder a todos los AWS servicios. Los servicios disponibles se enumeran enServicios de AWS no es compatible con nuestro nuevo AWS experiencia. Debe planificar su arquitectura y consultar la documentación del servicio antes de habilitarlos. Además, Agent Toolkit proporciona muchas habilidades
para trabajar con estos servicios. -
Obtiene acceso a regiones adicionales y opcionales Regiones de AWS, así como acceso a funciones multirregionales. Multi-Region la arquitectura mejora la resiliencia de sus cargas de trabajo. Le recomendamos que planifique cómo restringirá y auditará su presencia regional. Es importante que te asegures de que los recursos que crees solo estén presentes en las regiones que pretendes utilizar.
-
Puedes desactivar el administrador de roles de IAM para cada miembro Cuenta de AWS de tu organización. El administrador de funciones de IAM es una configuración de cuenta opcional que aprovisiona automáticamente las funciones, por lo que tú y tus empleados no tienen que configurarlas. Para obtener más información, consulta Cómo habilitar y deshabilitar el administrador de roles (consola).
-
Puede utilizar IAM Access Analyzer.
Al activar las funciones avanzadas, también se aplican los siguientes cambios a la experiencia de usuario:
-
Anteriormente, Consola de administración de AWS mostraban una vista simplificada con un menú que se utilizaba para cambiar de un proyecto a otro y acceder a AWS la configuración. Se Consola de administración de AWS amplía para incluir funciones adicionales, como el selector de regiones, servicios adicionales y la configuración de un color para la cuenta al que puedes acceder para distinguirlos visiblemente. Para obtener más información, consulta las funciones de la consola.
-
Ahora también puedes hacer lo siguiente:
Inhabilite la compatibilidad con consolas multisesión.
Designa tu AWS cuenta como compatible con la HIPAA o la SEC.
Usa Marketplace AWS .
Obtenga créditos adicionales con AWS Activate.
Trabaje con un compañero AWS de formación.
Compra una suscripción a AWS Skill Builder Team.
Inscríbase en un acuerdo empresarial con AWS.
Cree un contrato de servicios profesionales.
Únase a la red de AWS socios.
¿Cómo lo hará AWS ¿La configuración cambiará después de activar las funciones avanzadas?
Tras activar las funciones avanzadas, AWS la configuración estará disponible siempre que utilices el AWS Builder ID como fuente de identidad. AWS Solo se podrá acceder a la configuración desde https://settings.aws.com
-
Acceda a la consola de administración de costos y facturación para ver su información de facturación.
-
Acceda a la consola de la AWS organización para modificar los SCP y RCP que rigen su organización.
-
Acceda a la consola del administrador de acceso a la AWS cuenta para modificar el acceso detallado para las identidades de sus empleados.
-
Acceda al centro de identidad de IAM para cambiar su fuente de identidad.
También puedes usar la AWS configuración para acceder a AWS las cuentas de tu organización y a cualquier proyecto que hayas compartido contigo.
Si quieres crear funciones personalizadas y acceder a ellas desde la AWS configuración de tus cuentas, debes establecer la duración de la sesión en 12 horas.
Si los miembros de tu equipo tienen acceso a un proyecto, puedes verlo y acceder a él de la misma manera que antes de activar las funciones avanzadas. Los proyectos que compartas contigo no se verán afectados si activas las funciones avanzadas para tu propia cuenta de administración y AWS organización.
¿Puedo seguir creando un proyecto en AWS ¿Ajustes después de activar las funciones avanzadas?
No puedes crear un proyecto en tu AWS organización actual después de activar las funciones avanzadas. Debes crear una cuenta de miembro en tu organización.
Puedes crear una nueva AWS organización gestionada con valores predeterminados preconfigurados. Para ello, crea un nuevo proyecto en AWS Configuración. A continuación, puedes crear proyectos adicionales e invitar a los miembros del equipo a colaborar. También puedes activar funciones avanzadas para esta cuenta de administración.
El nuevo entorno preconfigurado al que accedas no tendrá ninguna conexión con la AWS organización anterior que se creó cuando te registraste por AWS primera vez.
Cómo prepararse para activar las funciones avanzadas
Recomendamos hacer lo siguiente antes de activar las funciones avanzadas:
-
Informe a todos los miembros de su equipo de que va a activar las funciones avanzadas. A menos que modifiques la configuración, los miembros de tu equipo tendrán el mismo acceso a los proyectos, pero estos Consola de administración de AWS pasarán de la vista simplificada a una vista que muestra las regiones y brinda acceso a más servicios. Si más adelante cambias la fuente de identidad o añades nuevos SCP o RCP, comunícaselo a tus empleados, ya que esos cambios pueden afectar a la forma en que inician sesión y a qué pueden acceder.
-
Consulta el gasto de todos tus proyectos actuales y anota si alguno de ellos contiene costos que fluctúan de manera significativa. Sin un límite de gastos, serás responsable de todos los costos en los que incurran tus recursos. Le recomendamos que elimine o detenga los recursos inactivos antes de activar las funciones avanzadas.
-
Planifique los cambios que va a realizar en sus AWS organizaciones e investigue las mejores prácticas. Si planeas crear recursos de otra manera Región de AWS, modifica la política de control de servicios que se aplica para restringir a todos los usuarios Regiones de AWS. Debes modificar el StatementID
RegionFloorpara incluir cualquier región nueva. Para obtener más información, consulte Políticas de control de servicios para proyectos. -
Si has seguido los pasos indicadosConecta una herramienta de codificación de IA, tu herramienta de IA solo contiene el contexto de la nueva experiencia. AWS Esto puede causar problemas a medida que avances en el uso de funciones avanzadas. Le recomendamos lo siguiente:
-
Elimine el
aws-starter-rules.mdarchivo de la ubicación en la que lo guardó. El archivo de reglas se guardó en función de su agente. Para obtener más información, consulte Dónde colocar el archivo de reglas.
-
Cómo activar las funciones avanzadas
Puedes activar las funciones avanzadas en AWS Configuración. La activación no se puede revertir.
Para activar funciones avanzadas
-
Abre AWS la configuración en https://settings.aws.com
. -
En el panel de navegación principal, seleccione Proyectos.
-
En Acciones, elige Explorar funciones avanzadas.
Como la activación no se puede revertir, proporcionaremos más tiempo para explorar y aprender sobre el proceso de activación.
-
Cuando esté listo para la activación, haga lo siguiente:
-
En Nombre del equipo, escribe un nombre de equipo. Es el nombre de la instancia del centro de identidad de IAM que se utiliza para almacenar las identidades de sus empleados. Sus empleados verán este nombre.
-
En Elegir la dirección de correo electrónico de la cuenta de administración, elige una dirección de correo electrónico. Esta dirección de correo electrónico se usa para acceder a la cuenta de administración y realizar tareas que requieren permisos a nivel de raíz. Si utilizas una dirección de correo electrónico diferente, el correo electrónico del AWS Builder ID seguirá teniendo acceso a la cuenta de administración desde la AWS configuración, siempre y cuando sigas utilizando el AWS Builder ID como fuente de identidad.
-
Complete el proceso de verificación de la dirección de correo electrónico de la cuenta de administración.
-
Selecciona Revisar y completar la activación.
-
Confirma tu elección y elige activar. Si lo haces, no podrás revertir tu cuenta.
-
¡Enhorabuena, has activado AWS las funciones avanzadas!
Después de activar las funciones avanzadas
Tras activar las funciones avanzadas, puede hacer lo siguiente: