AWS Artifact y AWS Organizations - AWS Organizations

AWS Artifact y AWS Organizations

AWS Artifact es un servicio que le permite descargar informes de seguridad y conformidad de AWS, como informes ISO y PCI. Mediante AWS Artifact, un usuario de una cuenta de administración de la organización puede aceptar acuerdos automáticamente en nombre de todas las cuentas miembro de una organización, incluso cuando se agreguen nuevos informes y cuentas. Los usuarios de las cuentas miembro pueden ver y descargar acuerdos. Para obtener más información, consulte Administrar un acuerdo para varias cuentas en AWS Artifact en la Guía del usuario de AWS Artifact.

Utilice la siguiente información para ayudarle a integrar AWS Artifact con AWS Organizations.

Roles vinculados al servicio creados al habilitar la integración

El siguientes Rol vinculado al servicio se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza. Este rol permite a AWS Artifact realizar operaciones compatibles en las cuentas de su organización.

Puede eliminar o modificar esta función solo si deshabilita el acceso de confianza entre AWS Artifact y Organizations, o si elimina la cuenta de miembro de la organización.

Aunque puede eliminar o modificar este rol si elimina la cuenta de miembro de la organización, no lo recomendamos.

Se desaconseja modificar el rol porque puede provocar problemas de seguridad, como el diputado confuso entre servicios. Para obtener más información sobre la protección contra el diputado confuso, consulte Prevención contra el diputado entre servicios en la Guía del usuario de AWS Artifact.

  • AWSServiceRoleForArtifact

Los principales de servicios utilizados por los roles vinculados a servicios

El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Los roles vinculados a servicios de AWS Artifact conceden acceso a las siguientes entidades de servicio:

  • artifact.amazonaws.com

Habilitar el acceso de confianza con AWS Artifact

Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.

Puede habilitar el acceso de confianza mediante las herramientas Organizations.

Puede habilitar el acceso de confianza mediante la consola AWS Organizations, ejecutando un comando AWS CLI, o llamando a una operación de API en uno de los SDK de AWS.

AWS Management Console
Para habilitar el acceso de confianza mediante la consola de Organizations
  1. Inicie sesión en la consola de AWS Organizations. Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz (no se recomienda) en la cuenta de administración de la organización.

  2. En el panel de navegación, elija Servicios.

  3. En la lista de servicios, elija AWS Artifact.

  4. Elija Habilitar acceso de confianza.

  5. En el cuadro de diálogo Habilitar el acceso de confianza para AWS Artifact, escriba habilitar para confirmar y, a continuación, elija Habilitar el acceso de confianza.

  6. Si usted es el administrador solamente de AWS Organizations, dígale al administrador de AWS Artifact que ahora pueden habilitar ese servicio usando su consola para trabajar con AWS Organizations.

AWS CLI, AWS API
Para habilitar el acceso de confianza mediante OrganizationsCLI/SDK

Puede utilizar los siguientes comandos de la AWS CLI o las operaciones de API para habilitar el acceso del servicio de confianza:

  • AWS CLI: enable-aws-service-access

    Puede ejecutar el siguiente comando para habilitar AWS Artifact como servicio de confianza con Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal artifact.amazonaws.com

    Este comando no genera ninguna salida si se realiza correctamente.

  • API de AWS: EnableAWSServiceAccess

Deshabilitación del acceso con AWS Artifact

Para obtener información acerca de los permisos necesarios para deshabilitar el acceso de confianza, consulte Permisos necesarios para deshabilitar el acceso de confianza.

Solo un administrador en la cuenta de administración AWS Organizations puede deshabilitar el acceso de confianza con AWS Artifact.

Solo puede deshabilitar el acceso de confianza mediante las herramientas de Organizations.

AWS Artifact necesita tener acceso de confianza a través de AWS Organizations para poder trabajar con acuerdos de la organización. Si deshabilita el acceso de confianza con AWS Organizations mientras utiliza AWS Artifact para trabajar con acuerdos de la organización, este deja de funcionar porque no puede obtener acceso a la organización. Todos los acuerdos de la organización que acepta en AWS Artifact se conservan, pero AWS Artifact no puede obtener acceso a ellos. La función de AWS Artifact que crea AWS Artifact se conserva. Si vuelve a habilitar el acceso de confianza, AWS Artifact seguirá funcionando como lo hacía antes sin necesidad de volver a configurar el servicio.

Una cuenta independiente que se elimine de una organización ya no tendrá acceso a ningún acuerdo de la organización.

Puede deshabilitar el acceso de confianza mediante la consola AWS Organizations, la ejecución de una AWS CLI de Organizations, o llamando a una operación de API de Organizations en uno de los SDK de AWS.

AWS Management Console
Para deshabilitar el acceso de confianza mediante la consola de Organizations
  1. Inicie sesión en la consola de AWS Organizations. Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz (no se recomienda) en la cuenta de administración de la organización.

  2. En el panel de navegación, elija Servicios.

  3. En la lista de servicios, elija AWS Artifact.

  4. Seleccione Deshabilitar el acceso de confianza.

  5. En el cuadro de diálogo Deshabilitar el acceso de confianza para AWS Artifact, escriba deshabilitar para confirmar y, a continuación, elija Deshabilitar el acceso de confianza.

  6. Si usted es el administrador solamente de AWS Organizations, dígale al administrador de AWS Artifact que ahora pueden deshabilitar ese servicio usando su consola o herramientas para trabajar con AWS Organizations.

AWS CLI, AWS API
Para deshabilitar el acceso de confianza mediante Organizations CLI/SDK

Puede utilizar los siguientes comandos de la AWS CLI o las operaciones de API para deshabilitar el acceso del servicio de confianza:

  • AWS CLI: disable-aws-service-access

    Puede ejecutar el siguiente comando para deshabilitar AWS Artifact como servicio de confianza con Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal artifact.amazonaws.com

    Este comando no genera ninguna salida si se realiza correctamente.

  • API de AWS: DisableAWSServiceAccess