Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS Firewall Manager y AWS Organizations
AWS Firewall Manager es un servicio de administración de seguridad que se utiliza para configurar y gestionar de forma centralizada las reglas de firewall y otras protecciones en todas las Cuentas de AWS aplicaciones de su organización. Con Firewall Manager, puede implementar AWS WAF reglas, crear AWS Shield Advanced protecciones, configurar y auditar los grupos de seguridad de Amazon Virtual Private Cloud (AmazonVPC) e implementar AWS Network Firewall s. Utilice Firewall Manager para configurar las reglas de protección una única vez de forma que se apliquen automáticamente en todas las cuentas y recursos de la organización, incluso cuando se agreguen nuevas cuentas y recursos. Para obtener más información al respecto AWS Firewall Manager, consulte la Guía para AWS Firewall Manager desarrolladores.
Utilice la siguiente información como ayuda para realizar la integración AWS Firewall Manager con AWS Organizations.
Roles vinculados al servicio creados al habilitar la integración
El siguientes Rol vinculado al servicio se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza. Este rol permite a Firewall Manager realizar operaciones admitidas dentro de las cuentas de su organización.
Puede eliminar o modificar este rol solo si deshabilita el acceso de confianza entre Firewall Manager y Organizations, o si elimina la cuenta de miembro de la organización.
-
AWSServiceRoleForFMS
Los principales de servicios utilizados por los roles vinculados a servicios
El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Los roles vinculados a servicios utilizados por Firewall Manager otorgan acceso a las siguientes entidades de servicio:
-
fms.amazonaws.com
Habilitación del acceso de confianza Firewall Manager
Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.
Puede habilitar el acceso confiable mediante la AWS Firewall Manager consola o la AWS Organizations consola.
importante
Recomendamos encarecidamente que, siempre que sea posible, utilice la AWS Firewall Manager consola o las herramientas para permitir la integración con Organizations. Esto permite AWS Firewall Manager realizar cualquier configuración que necesite, como crear los recursos que necesite el servicio. Continúe con estos pasos solo si no puede habilitar la integración utilizando las herramientas proporcionadas por AWS Firewall Manager. Para obtener más información, consulte esta nota.
Si habilitas el acceso confiable mediante la AWS Firewall Manager consola o las herramientas, no necesitas completar estos pasos.
Debe iniciar sesión con su cuenta AWS Organizations de administración y configurar una cuenta dentro de la organización como cuenta de AWS Firewall Manager administrador. Para obtener más información, consulte Establecimiento de la cuenta de administrador de AWS Firewall Manager en la Guía para desarrolladores AWS Firewall Manager .
Puede habilitar el acceso confiable mediante la AWS Organizations consola, ejecutando un AWS CLI comando o llamando a una API operación en una de las AWS SDKs.
Deshabilitación del acceso de confianza con Firewall Manager
Para obtener información acerca de los permisos necesarios para deshabilitar el acceso de confianza, consulte Permisos necesarios para deshabilitar el acceso de confianza.
Puede deshabilitar el acceso de confianza mediante las herramientas AWS Firewall Manager o las AWS Organizations herramientas.
importante
Recomendamos encarecidamente que, siempre que sea posible, utilice la AWS Firewall Manager consola o las herramientas para deshabilitar la integración con Organizations. Esto permite AWS Firewall Manager realizar cualquier limpieza que sea necesaria, como eliminar recursos o acceder a funciones que el servicio ya no necesite. Continúe con estos pasos solo si no puede deshabilitar la integración utilizando las herramientas proporcionadas por AWS Firewall Manager.
Si inhabilitas el acceso de confianza mediante la AWS Firewall Manager consola o las herramientas, no necesitas completar estos pasos.
Para deshabilitar el acceso de confianza mediante la consola Firewall Manager
Puedes cambiar o revocar la cuenta de AWS Firewall Manager administrador siguiendo las instrucciones de la Guía para AWS Firewall Manager desarrolladores sobre cómo designar una cuenta diferente como cuenta de AWS Firewall Manager administrador.
Si revoca la cuenta de administrador, debe iniciar sesión en la cuenta de AWS Organizations administración y configurar una nueva cuenta de administrador para. AWS Firewall Manager
Puede deshabilitar el acceso de confianza mediante la AWS Organizations consola, ejecutando un AWS CLI comando de Organizations o llamando a una API operación de Organizations en uno de los AWS SDKs.
Para habilitar una cuenta de administrador delegado para Firewall Manager
Cuando designa una cuenta de miembro como administrador delegado para la organización, los usuarios y las funciones de esa cuenta pueden realizar acciones administrativas para Firewall Manager que, de lo contrario, solo pueden ser realizadas por usuarios o roles en la cuenta de administración de la organización. Esto le ayuda a separar la gestión de la organización de la gestión de Firewall Manager.
Permisos mínimos
Solo un usuario o rol de la cuenta de administración de Organizations puede configurar una cuenta de miembro como administrador delegado para Firewall Manager en la organización.
Para obtener instrucciones sobre cómo designar una cuenta de miembro como administradora del Firewall Manager de la organización, consulte Configurar la cuenta de AWS Firewall Manager administrador en la Guía para AWS Firewall Manager desarrolladores.