AWS Well-Architected Tool y AWS Organizations
AWS Well-Architected Tool ayuda a documentar el estado de sus cargas de trabajo y las compara con las prácticas recomendadas arquitectónicas de AWS más recientes.
El uso de AWS Well-Architected Tool con Organizations permite que tanto los clientes de AWS Well-Architected Tool como los de Organizations simplifiquen el proceso de compartir los recursos de AWS Well-Architected Tool con otros miembros de su organización.
Para obtener más información, consulte Cómo compartir los recursos de AWS Well-Architected Tool en la Guía del usuario de AWS Well-Architected Tool.
Utilice la siguiente información para ayudarle a integrar AWS Well-Architected Tool con AWS Organizations.
Roles vinculados al servicio creados al habilitar la integración
El siguientes Rol vinculado al servicio se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza. Este rol permite a AWS WA Tool realizar operaciones compatibles en las cuentas de su organización.
Puede eliminar o modificar esta función solo si deshabilita el acceso de confianza entre AWS WA Tool y Organizations, o si elimina la cuenta de miembro de la organización.
-
AWSServiceRoleForWellArchitected
La política de roles de servicio es AWSWellArchitectedOrganizationsServiceRolePolicy
Los principales de servicios utilizados por los roles vinculados a servicios
El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Los roles vinculados a servicios de AWS WA Tool conceden acceso a las siguientes entidades de servicio:
-
wellarchitected.amazonaws.com
Habilitar el acceso de confianza con AWS WA Tool
Permite la actualización de AWS WA Tool para reflejar los cambios jerárquicos de una organización.
Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.
Puede habilitar el acceso de confianza mediante la consola de AWS Well-Architected Tool o la consola de AWS Organizations.
importante
Le recomendamos que, siempre que sea posible, utilice la consola AWS Well-Architected Tool o herramientas para habilitar la integración con Organizations. Esto permite a AWS Well-Architected Tool realizar cualquier configuración que requiera, como la creación de los recursos necesarios para el servicio. Continúe con estos pasos solo si no puede habilitar la integración utilizando las herramientas proporcionadas por AWS Well-Architected Tool. Para obtener más información, consulte esta nota.
Si habilita el acceso de confianza mediante la consola o las herramientas de AWS Well-Architected Tool, no es necesario completar estos pasos.
Para habilitar el acceso de confianza desde la AWS WA Tool consola
Consulte Cómo compartir los recursos de AWS Well-Architected Tool en la Guía del usuario de AWS Well-Architected Tool.
Puede habilitar el acceso de confianza mediante la consola AWS Organizations, ejecutando un comando AWS CLI, o llamando a una operación de API en uno de los SDK de AWS.
Deshabilitación del acceso con AWS WA Tool
Para obtener información acerca de los permisos necesarios para deshabilitar el acceso de confianza, consulte Permisos necesarios para deshabilitar el acceso de confianza.
Puede deshabilitar el acceso de confianza mediante la AWS Well-Architected Tool o herramientas AWS Organizations.
importante
Le recomendamos que, siempre que sea posible, utilice la consola AWS Well-Architected Tool o herramientas para deshabilitar la integración con Organizations. Esto permite a AWS Well-Architected Tool realizar cualquier limpieza que requiera, como eliminar recursos o roles de acceso que ya no necesite el servicio. Continúe con estos pasos solo si no puede deshabilitar la integración utilizando las herramientas proporcionadas por AWS Well-Architected Tool.
Si desactiva el acceso de confianza mediante la consolao las herramientas de AWS Well-Architected Tool, no es necesario completar estos pasos.
Para habilitar el acceso de confianza mediante la consola AWS WA Tool
Consulte Cómo compartir los recursos de AWS Well-Architected Tool en la Guía del usuario de AWS Well-Architected Tool.
Puede deshabilitar el acceso de confianza ejecutando un comando de Organizations AWS CLI, o bien llamando a una operación de API de Organizations en uno de los AWS SDK.