View a markdown version of this page

Partageable AWS resources - AWS Resource Access Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Partageable AWS resources

Avec AWS Resource Access Manager (AWS RAM), vous pouvez partager des ressources créées et gérées par d'autres personnes Services AWS. Vous pouvez partager des ressources avec des personnes Comptes AWS. Vous pouvez également partager des ressources avec les comptes d'une organisation ou des unités organisationnelles (UO) dans AWS Organizations. Certains types de ressources pris en charge vous permettent également de partager des ressources avec des rôles individuels Gestion des identités et des accès AWS (IAM) et des utilisateurs.

Les sections suivantes répertorient les types de ressources, regroupés par Service AWS, que vous pouvez partager à l'aide de AWS RAM. Les colonnes des tableaux indiquent les fonctionnalités prises en charge par chaque type de ressource :

Peut partager avec les utilisateurs et les rôles IAM

Oui, vous pouvez partager des ressources de ce type avec des rôles individuels Gestion des identités et des accès AWS (IAM) et des utilisateurs, en plus des comptes.

Non, vous pouvez partager des ressources de ce type uniquement avec des comptes.

Peut partager avec des comptes extérieurs à son organisation

Oui, vous ne pouvez partager des ressources de ce type qu'avec des comptes individuels, internes ou externes à l'organisation. Consultez la section Considérations pour plus d'informations.

Non, vous pouvez partager des ressources de ce type uniquement avec des comptes membres de la même organisation.

Peut utiliser les autorisations gérées par le client

Tous les types de ressources pris en AWS RAM charge par les autorisations AWS gérées prennent en charge les autorisations gérées, mais un Oui dans cette colonne signifie que les autorisations gérées par le client sont également prises en charge pour ce type de ressource.

Oui, les ressources de ce type prennent en charge l'utilisation des autorisations gérées par le client.

Non  : les ressources de ce type ne prennent pas en charge l'utilisation des autorisations gérées par le client.

Peut partager avec les directeurs de service

Oui, vous pouvez partager des ressources de ce type avec Services AWS.

Non, vous ne pouvez pas partager de ressources de ce type avec Services AWS.

AWS App Mesh

Vous pouvez partager les AWS App Mesh ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Maillages

appmesh:Mesh

Créez et gérez un maillage de manière centralisée et partagez-le avec d'autres personnes Comptes AWS ou avec votre organisation. Un maillage partagé permet Comptes AWS à des ressources créées par différentes personnes de communiquer entre elles dans le même maillage. Pour plus d'informations, consultez la section Utilisation des maillages partagés dans le Guide de l'AWS App Mesh utilisateur.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

AWS AppSync API GraphQL

Vous pouvez partager les ressources d'API AWS AppSync GraphQL suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

AppSync API GraphyQL

appsync:Apis

Gérez les API AWS AppSync GraphQL de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes de partager des AWS AppSync API dans le cadre de la création d'une API AWS AppSync fusionnée unifiée qui peut accéder aux données de plusieurs API de sous-schéma sur différents comptes dans la même région. Pour plus d'informations, consultez la section API fusionnées dans le Guide du AWS AppSync développeur.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Amazon API Gateway

Vous pouvez partager les ressources Amazon API Gateway suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Domaines personnalisés privés API Gateway

apigateway:Domainnames

Créez et gérez des noms de domaine de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes d'invoquer vos noms de domaine qui sont mappés à des API privées. Pour plus d’informations, consultez Noms de domaine personnalisés pour les API privées dans API Gateway dans le Guide du développeur Amazon API Gateway.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Contrôleur de restauration des applications Amazon (ARC)

Vous pouvez partager les ressources Amazon Application Recovery Controller (ARC) suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Clusters ARC de la Route 53

route53-recovery-control:Cluster

Créez et gérez des clusters ARC de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes de créer des panneaux de contrôle et des contrôles de routage dans un seul cluster partagé, réduisant ainsi la complexité et le nombre total de clusters dont une organisation a besoin. Pour plus d'informations, consultez la section Partage de clusters entre comptes dans le guide du développeur Amazon Application Recovery Controller (ARC).

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Plans de commutation de la région ARC

arc-region-switch:Plan

Créez et gérez des plans de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes d'utiliser les ressources d'un compte différent de celui qui héberge le plan. Pour plus d'informations, consultez la section Changement de région dans le guide du développeur Amazon Application Recovery Controller (ARC).

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Amazon Aurora

Vous pouvez partager les ressources Amazon Aurora suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Clusters de bases de données Aurora

rds:Cluster

Créez et gérez un cluster de base de données de manière centralisée et partagez-le avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet de Comptes AWS cloner plusieurs fois un cluster de bases de données partagé et géré de manière centralisée. Pour plus d'informations, consultez la section Cross-account Clonage avec Amazon Aurora AWS RAM et Amazon Aurora dans le Guide de l'utilisateur Amazon Aurora.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

AWS Backup

Vous pouvez partager les AWS Backup ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Coffres-forts de sauvegarde

backup:BackupVault

Créez et gérez de manière centralisée des coffres-forts logiquement séparés et partagez-les avec d'autres Comptes AWS personnes ou avec votre organisation. Cette option permet à plusieurs comptes d'accéder aux sauvegardes du ou des coffres-forts et de les restaurer. Pour plus d'informations, consultez la section Présentation des coffres-forts à espacement logique dans le Guide du AWS Backup développeur.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Amazon Bedrock

Vous pouvez partager les ressources Amazon Bedrock suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Modèle personnalisé Bedrock

bedrock:CustomModel

Créez et gérez un modèle personnalisé de manière centralisée et partagez-le avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes d'utiliser le même modèle personnalisé pour les applications d'IA génératives. Pour plus d'informations, consultez la section Partager un modèle pour un autre compte dans le guide de l'utilisateur Amazon Bedrock.

Oui

Non

Ne peut partager qu'avec Comptes AWS des membres de sa propre organisation.

Oui Non

Gestion de la facturation et des coûts

Vous pouvez partager les ressources de facturation et de gestion des coûts suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Tableaux de bord BCM

bcm-dashboards:dashboard

Créez et gérez des tableaux de bord de facturation et de gestion des coûts et partagez-les avec d'autres personnes Comptes AWS au sein ou en dehors de votre organisation. Lorsque vous partagez un tableau de bord, seules les configurations du tableau de bord sont partagées, pas les données sous-jacentes. Les destinataires ont accès à la disposition du tableau de bord et à la configuration des widgets, et pourront consulter les données en fonction de leurs propres autorisations d'accès. Cette capacité de partage permet aux organisations d'établir des pratiques communes en matière de reporting des coûts et aide les différentes équipes à consulter les données sur les coûts de manière cohérente. Pour plus d'informations, consultez la section Partage de tableaux de bord dans le Guide de l'utilisateur de la facturation et de la gestion des coûts.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

AWS Billing Afficher le service

Vous pouvez partager les ressources AWS Billing View Service suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Affichages de facturation

billing:billingview

Créez et gérez des affichages de facturation personnalisés de manière centralisée, et partagez-les avec d'autres Comptes AWS personnes ou avec votre organisation. Cela permet aux propriétaires d'applications et d'unités commerciales d'accéder aux AWS dépenses au niveau de l'unité commerciale à partir d'un compte membre. Pour plus d'informations, consultez la section Partage de vues de facturation personnalisées dans le Guide de AWS Cost Management l'utilisateur.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

AWS Cloud Map

Vous pouvez partager les AWS Cloud Map ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

AWS Cloud Map Espaces de noms

servicediscovery:Namespace

Créez et gérez des espaces de noms de manière centralisée et partagez-les avec d'autres membres Comptes AWS de votre organisation. Cela permet de Comptes AWS découvrir plusieurs services et instances dans l'espace de noms partagé sans avoir besoin d'informations d'identification temporaires. Pour plus d'informations, consultez la section AWS Cloud Map Espaces de noms partagés dans le Guide du AWS Cloud Map développeur.

Oui

Non

Ne peut partager qu'avec Comptes AWS des membres de sa propre organisation.

Oui Non

AWS Réseau WAN dans le cloud

Vous pouvez partager les ressources AWS Cloud WAN suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Réseaux principaux

networkmanager:CoreNetwork

Créez et gérez un réseau central Cloud WAN de manière centralisée et partagez-le avec d'autres personnes Comptes AWS. Cela permet Comptes AWS à plusieurs hôtes d'accéder et de provisionner des hôtes sur un seul réseau central Cloud WAN. Pour plus d'informations, consultez la section Partager un réseau principal dans le Guide de l'utilisateur du AWS Cloud WAN.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Amazon CloudFront

Vous pouvez partager les CloudFront ressources Amazon suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Amazon CloudFront VpcOrigin

cloudfront:VpcOrigin

Créez et gérez les origines des CloudFront VPC de manière centralisée, et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs utilisateurs Comptes AWS d'utiliser les origines d'un VPC partagé pour les CloudFront distributions. Pour plus d'informations, consultez la section Utilisation de ressources partagées CloudFront dans l'Amazon CloudFront Developer Guide.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

AWS CloudHSM

Vous pouvez partager les AWS CloudHSM ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

AWS CloudHSM Sauvegardes

cloudhsm:Backup

Gérez les AWS CloudHSM sauvegardes de manière centralisée et partagez-les avec d'autres Comptes AWS personnes ou avec votre organisation. Cela permet à plusieurs utilisateurs Comptes AWS de consulter les informations relatives à la sauvegarde et de les utiliser pour restaurer un AWS CloudHSM cluster. Pour plus d'informations, consultez la section Gestion AWS CloudHSM des sauvegardes dans le Guide de AWS CloudHSM l'utilisateur.

Oui Oui Oui Non

AWS CodeBuild

Vous pouvez partager les AWS CodeBuild ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

CodeBuild Projets

codebuild:Project

Créez un projet et utilisez-le pour exécuter des builds. Partagez le projet avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs utilisateurs Comptes AWS de consulter des informations sur un projet et d'analyser ses versions. Pour plus d'informations, consultez la section Utilisation de projets partagés dans le Guide de AWS CodeBuild l'utilisateur.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

CodeBuild Groupes de rapports

codebuild:ReportGroup

Créez un groupe de rapports et utilisez-le pour créer des rapports lorsque vous créez un projet. Partagez le groupe de rapports avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs Comptes AWS utilisateurs de consulter le groupe de rapports et ses rapports, ainsi que les résultats des scénarios de test pour chaque rapport. Un rapport peut être consulté pendant 30 jours après sa création, puis il expire et n'est plus disponible. Pour plus d'informations, consultez la section Utilisation de projets partagés dans le Guide de AWS CodeBuild l'utilisateur.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

AWS CodeConnections

Vous pouvez partager les CodeConnections ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Connexions par code

codeconnections:Connection

Gérez la réutilisation des connexions de code dans plusieurs comptes. En d'autres termes, le partage de connexions par code réduit la charge de travail de l'administrateur et la nécessité d'un accès administrateur à chaque compte nécessitant une connexion par code. Pour plus d'informations, consultez la section Partager des connexions avec Comptes AWS dans le Guide de l'utilisateur de la Developer Tools Console.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Amazon DataZone

Vous pouvez partager les DataZone ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

DataZone Domaines

datazone:Domain

Créez et gérez des domaines de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes de créer des DataZone domaines Amazon. Pour plus d'informations, consultez Qu'est-ce qu'Amazon DataZone dans le guide de DataZone l'utilisateur Amazon.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Amazon EC2

Vous pouvez partager les ressources Amazon EC2 suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Réserves de capacité

ec2:CapacityReservation

Créez et gérez les réservations de capacité de manière centralisée et partagez la capacité réservée avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs de Comptes AWS lancer leurs instances Amazon EC2 dans une capacité réservée gérée de manière centralisée. Pour plus d'informations, consultez la section Utilisation des réservations de capacité partagées dans le guide de l'utilisateur Amazon EC2.

Partagez des blocs de capacité pour le machine learning (les UltraServer CB ne sont pas encore pris en charge) avec d'autres Comptes AWS personnes ou avec votre organisation. Cette fonctionnalité permet aux charges de travail de s'exécuter dans différentes instances Amazon EC2 Comptes AWS afin de lancer des instances Amazon EC2 dans des blocs de capacité que vous possédez, ce qui vous permet de mieux utiliser votre capacité réservée et de réduire les coûts. Pour plus d'informations, consultez la section Utilisation de blocs de capacité partagés dans le guide de l'utilisateur Amazon EC2.

Important

Si vous ne remplissez pas toutes les conditions requises pour partager une réservation de capacité, l'opération de partage peut échouer. Si cela se produit et qu'un utilisateur tente de lancer une instance Amazon EC2 dans cette réservation de capacité, elle est lancée en tant qu'instance à la demande, ce qui peut entraîner des coûts plus élevés. Nous vous recommandons de vérifier que vous pouvez accéder à la réservation de capacité partagée en essayant de l'afficher sur la console Amazon EC2. Vous pouvez également surveiller les partages de ressources ayant échoué afin de pouvoir prendre des mesures correctives avant que les utilisateurs ne lancent des instances de manière à augmenter vos coûts. Pour de plus amples informations, veuillez consulter Exemple : alerte en cas de défaillance du partage des ressources.

Non

Oui pour les réservations de capacité (peut être partagée avec n'importe qui Compte AWS).

Non pour les blocs de capacité (ne peut être partagé qu'avec Comptes AWS les membres de sa propre organisation).

Non Non

Hôtes dédiés

ec2:DedicatedHost

Allouez et gérez les hôtes dédiés Amazon EC2 de manière centralisée et partagez la capacité d'instance de l'hôte avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs de Comptes AWS lancer leurs instances Amazon EC2 sur des hôtes dédiés gérés de manière centralisée. Pour plus d'informations, consultez la section Utilisation d'hôtes dédiés partagés dans le guide de l'utilisateur Amazon EC2.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Groupes de placement

ec2:PlacementGroup

Partagez les groupes de placement que vous possédez avec vous Comptes AWS, à la fois au sein et en dehors de votre organisation. Vous pouvez lancer des instances Amazon EC2 à partir de n'importe quel compte que vous partagez dans un groupe de placement partagé. Pour plus d'informations, consultez la section Partager un groupe de placement dans le guide de l'utilisateur Amazon EC2. Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Volumes EBS

ec2:Volume

Vous pouvez partager les volumes Amazon Elastic Block Store (Amazon EBS) que vous possédez avec d'autres personnes Comptes AWS ou avec votre organisation. Un destinataire peut consulter un volume partagé et en créer une copie dans son propre compte.

DescribeVolumes comportement en matière d'autorisation

Lorsqu'un destinataire accepte un partage de volume, DescribeVolumes cela fonctionne par défaut pour l'ensemble du compte. Cela permet au destinataire de découvrir et d'identifier les volumes partagés dont il dispose.

DescribeVolumesn'effectue pas d'autorisation basée sur les ressources. Les conditions ou restrictions de la politique en matière de ressources n'ont aucun effet. Pour accéder aux données de volume, vous devez accorder explicitement CopyVolumes par le biais d'une autorisation gérée.

Pour accorder cet accès à un destinataire, associez l'autorisation AWSRAMPermissionEBSVolumeCopyAccess gérée au partage de ressources. Il ne s'agit pas de l'autorisation par défaut, vous devez donc la sélectionner explicitement.

Pour associer un volume à un partage de ressources, votre principal IAM doit disposer des kms:DescribeKey autorisations nécessaires pour que la clé AWS Key Management Service (AWS KMS) qui chiffre le volume puisse être vérifiée.

Pour plus d'informations, consultez Copier un volume Amazon EBS dans le guide de l'utilisateur d'Amazon Elastic Block Store.

Restrictions de partage de volumes

Vous ne pouvez pas partager un volume géré par un opérateur. Vous ne pouvez pas non plus partager un volume chiffré à l'aide d'une clé AWS gérée.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

EC2 Image Builder

Vous pouvez partager les ressources EC2 Image Builder suivantes à l'aide AWS RAM de.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Composants du générateur d'images

imagebuilder:Component

Créez et gérez des composants de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Gérez qui peut utiliser des composants de construction et de test prédéfinis dans leurs recettes d'images. Pour plus d'informations, consultez la section Partager les ressources d'EC2 Image Builder dans le Guide de l'utilisateur d'EC2 Image Builder.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Recettes de conteneurs Image Builder

imagebuilder:ContainerRecipe

Créez et gérez vos recettes de conteneurs de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela vous permet de gérer qui peut utiliser des documents prédéfinis pour dupliquer des créations d'images de conteneur. Pour plus d'informations, consultez la section Partager les ressources d'EC2 Image Builder dans le Guide de l'utilisateur d'EC2 Image Builder.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Images du générateur d'images

imagebuilder:Image

Créez et gérez vos images dorées de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Gérez qui peut utiliser les images créées avec EC2 Image Builder au sein de votre organisation. Pour plus d'informations, consultez la section Partager les ressources d'EC2 Image Builder dans le Guide de l'utilisateur d'EC2 Image Builder.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Recettes d’images Image Builder

imagebuilder:ImageRecipe

Créez et gérez vos recettes d'images de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela vous permet de gérer qui peut utiliser des documents prédéfinis pour dupliquer des versions d'AMI. Pour plus d'informations, consultez la section Partager les ressources d'EC2 Image Builder dans le Guide de l'utilisateur d'EC2 Image Builder.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Elastic Load Balancing

Vous pouvez partager les ressources Elastic Load Balancing suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Boutiques ELB Trust

elasticloadbalancing:TrustStore

Créez et gérez des magasins de confiance Elastic Load Balancing de manière centralisée, et partagez-les avec d'autres Comptes AWS personnes ou avec votre organisation. Les administrateurs de sécurité peuvent gérer un nombre unique ou plus restreint de magasins de confiance et activer des configurations TLS mutuelles entre les équilibreurs de charge des applications. Pour plus d'informations, consultez la section Partager votre boutique de confiance Elastic Load Balancing pour les équilibreurs de charge d'application dans le Guide de l'utilisateur des équilibreurs de charge d'application.

Oui Oui Non Non

AWS End User Messaging SMS

Vous pouvez partager la AWS End User Messaging SMS ressource suivante en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service
AWS SMS Listes de désactivation vocale

sms-voice:OptOutList

Créez une liste de désinscription et partagez-la avec les autres Comptes AWS membres de votre organisation. Vous pouvez partager la liste de désinscription afin que les autres applications puissent désactiver les numéros de téléphone des utilisateurs auprès de différents numéros de téléphone Comptes AWS ou vérifier l'état du numéro de téléphone de l'utilisateur. Pour plus d'informations, consultez la section Utilisation de ressources partagées dans le Guide de AWS End User Messaging SMS l'utilisateur.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

AWS SMS Numéros de téléphone vocaux

sms-voice:PhoneNumber

Créez et gérez des numéros de téléphone pour les partager avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet d' Comptes AWS envoyer plusieurs messages en utilisant le numéro de téléphone partagé. Pour plus d'informations, consultez la section Utilisation de ressources partagées dans le Guide de AWS End User Messaging SMS l'utilisateur.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Oui

AWS SMS Pool de voix

sms-voice:Pool

Créez et gérez des pools pour les partager avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet d' Comptes AWS envoyer plusieurs messages en utilisant le pool partagé. Pour plus d'informations, consultez la section Utilisation de ressources partagées dans le Guide de AWS End User Messaging SMS l'utilisateur.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Oui

AWS SMS Identifiants des expéditeurs vocaux

sms-voice:SenderId

Créez et gérez les identifiants d'expéditeur et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet d' Comptes AWS envoyer plusieurs messages à l'aide de l'identifiant d'expéditeur partagé. Pour plus d'informations, consultez la section Utilisation de ressources partagées dans le Guide de AWS End User Messaging SMS l'utilisateur.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Oui

Amazon FSx pour OpenZFS

Vous pouvez partager les ressources Amazon FSx pour OpenZFS suivantes en utilisant. AWS RAM

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Volumes FSx

fsx:Volume

Créez et gérez des volumes FSx pour OpenZFS de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes d'effectuer la réplication des données à l'aide d' OpenZfs instantanés sous des volumes partagés via les API CreateVolume FSx ou. CopySnapshotAndUpdateVolume Pour plus d'informations, consultez le guide de l'utilisateur d'Amazon FSx pour OpenZFS sur la réplication des On-demand données.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

AWS Glue

Vous pouvez partager les AWS Glue ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

AWS Glue Catalogue

glue:Catalog

Gérez un catalogue de données centralisé et partagez les métadonnées relatives aux bases de données et aux tables avec Comptes AWS votre organisation. Cela permet aux utilisateurs d'exécuter des requêtes sur les données de plusieurs comptes. Pour plus d'informations, consultez la section Partage des tables du catalogue de données et AWS des bases de données entre comptes dans le Guide du AWS Lake Formation développeur.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

AWS Glue bases de données

glue:Database

Créez et gérez des bases de données de catalogues de données de manière centralisée et partagez-les avec Comptes AWS ou avec votre organisation. Les bases de données sont des collections de tables de catalogues de données. Cela permet aux utilisateurs d'exécuter des requêtes et d'extraire, de transformer et de charger des tâches (ETL) qui peuvent joindre et interroger des données sur plusieurs comptes. Pour plus d'informations, consultez la section Partage des tables du catalogue de données et AWS des bases de données entre comptes dans le Guide du AWS Lake Formation développeur.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

AWS Glue Tableaux

glue:Table

Créez et gérez les tableaux du catalogue de données de manière centralisée et partagez-les avec Comptes AWS ou avec votre organisation. Les tables du catalogue de données contiennent des métadonnées relatives aux tables de données dans Amazon S3, les sources de données JDBC, Amazon Redshift, les sources de streaming et d'autres magasins de données. Cela permet aux utilisateurs d'exécuter des requêtes et des tâches ETL qui peuvent joindre et interroger des données sur plusieurs comptes. Pour plus d'informations, consultez la section Partage des tables du catalogue de données et AWS des bases de données entre comptes dans le Guide du AWS Lake Formation développeur.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

AWS License Manager

Vous pouvez partager les AWS License Manager ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Configurations de licence

license-manager:LicenseConfiguration

Créez et gérez des configurations de licences de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela vous permet d'appliquer des règles de licence gérées de manière centralisée qui sont basées sur les termes de vos contrats d'entreprise sur plusieurs contrats Comptes AWS. Pour plus d'informations, consultez la section Configurations de licence dans License Manager dans le Guide de l'utilisateur du License Manager.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

AWS Marketplace

Vous pouvez partager les AWS Marketplace ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Entités du catalogue Marketplace

aws-marketplace:Entity

Créez, gérez et partagez des entités au sein Comptes AWS ou au sein de votre organisation dans AWS Marketplace. Pour plus d'informations, voir Partage des ressources AWS RAM dans la AWS Marketplace Catalog API Référence.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

AWS Migration Hub Refactor Spaces

Vous pouvez partager les AWS Migration Hub Refactor Spaces ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Environnement Refactor Spaces

refactor-spaces:Environment

Créez un environnement Refactor Spaces et utilisez-le pour contenir vos applications Refactor Spaces. Partagez l'environnement avec d'autres comptes Comptes AWS ou tous les comptes de votre organisation. Cela permet à plusieurs utilisateurs Comptes AWS de consulter des informations sur l'environnement et les applications qu'il contient. Pour plus d'informations, consultez la section Partager des environnements Refactor Spaces AWS RAM dans le Guide de l'AWS Migration Hub Refactor Spaces utilisateur.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Multi-party approbation

Vous pouvez partager les ressources Multi-party d'approbation suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Multi-Party Équipe d'approbation

mpa:ApprovalTeam

Créez et gérez des équipes d'approbation et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet Comptes AWS à d'autres personnes de faire appel à une équipe d'approbation associée à une opération protégée. Une opération protégée est une liste prédéfinie d'opérations qui nécessitent l'approbation de l'équipe avant de pouvoir être exécutées. Pour plus d'informations, consultez la section Termes et concepts dans le guide de l'utilisateur relatif à l'Multi-party approbation.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

AWS Network Firewall

Vous pouvez partager les AWS Network Firewall ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Pare-feu réseau

network-firewall:Firewall

Créez et gérez des pare-feux de manière centralisée et partagez-les avec d'autres personnes Comptes AWS afin qu'elles puissent créer des points de terminaison de pare-feu. Cela permet à plusieurs comptes d'utiliser les protections d'un seul pare-feu. Pour plus d'informations, consultez la section Partage de AWS Network Firewall ressources dans le Guide du AWS Network Firewall développeur.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Politiques de pare-feu réseau

network-firewall:FirewallPolicy

Créez et gérez les politiques de pare-feu de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes d'une organisation de partager un ensemble commun de comportements de surveillance, de protection et de filtrage du réseau. Pour plus d'informations, consultez la section Partage de AWS Network Firewall ressources dans le Guide du AWS Network Firewall développeur.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Groupes de règles de pare-feu réseau

network-firewall:StatefulRuleGroup

network-firewall:StatelessRuleGroup

Créez et gérez de manière centralisée des groupes de règles sans état et avec état, et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes d'une organisation AWS Organizations de partager un ensemble de critères pour inspecter et gérer le trafic réseau. Pour plus d'informations, consultez la section Partage de AWS Network Firewall ressources dans le Guide du AWS Network Firewall développeur.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Oracle Database@AWS

Vous pouvez partager les Oracle Database@AWS ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Oracle Database@AWS Infrastructure Exadata

odb:CloudExadataInfrastructure

Avec Oracle Database@AWS, vous pouvez partager votre infrastructure Exadata et votre réseau ODB entre plusieurs Comptes AWS personnes au sein de la même AWS organisation. Cela vous permet de provisionner l'infrastructure une seule fois et de la réutiliser sur plusieurs comptes de confiance, ce qui vous permet de réduire les coûts tout en séparant les responsabilités. Pour plus d'informations, consultez la section Partage des ressources Oracle Database@AWS dans le Guide de Oracle Database@AWS l'utilisateur.

Non

Non

Ne peut partager qu'avec Comptes AWS des membres de sa propre organisation.

Non Non

Oracle Database@AWS Réseau ODB

odb:OdbNetwork

Avec Oracle Database@AWS, vous pouvez partager votre infrastructure Exadata et votre réseau ODB entre plusieurs Comptes AWS personnes au sein de la même AWS organisation. Cela vous permet de provisionner l'infrastructure une seule fois et de la réutiliser sur plusieurs comptes de confiance, ce qui vous permet de réduire les coûts tout en séparant les responsabilités. Pour plus d'informations, consultez la section Partage des ressources Oracle Database@AWS dans le Guide de Oracle Database@AWS l'utilisateur.

Non

Non

Ne peut partager qu'avec Comptes AWS des membres de sa propre organisation.

Non Non

AWS Outposts

Vous pouvez partager les AWS Outposts ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Outposts

outposts:Outpost

Créez et gérez des Outposts de manière centralisée, et partagez-les avec d'autres membres Comptes AWS de votre organisation. Cela permet à plusieurs comptes de créer des sous-réseaux et des volumes EBS sur vos Outposts partagés et gérés de manière centralisée. Pour plus d'informations, consultez la section Utilisation des ressources partagées d' AWS Outposts dans le Guide de l'AWS Outposts utilisateur.

Non

Non

Ne peut partager qu'avec Comptes AWS des membres de sa propre organisation.

Oui Non

Tables de routage de passerelle locale

ec2:LocalGatewayRouteTable

Créez et gérez les associations de VPC avec une passerelle locale de manière centralisée, et partagez-les avec d'autres membres Comptes AWS de votre organisation. Cela permet à plusieurs comptes de créer des associations VPC avec une passerelle locale et d'afficher la configuration de la table de routage et de l'interface virtuelle. Pour plus d'informations, consultez les ressources de Shareable Outpost dans le Guide de l'AWS Outposts utilisateur.

Non

Non

Ne peut partager qu'avec Comptes AWS des membres de sa propre organisation.

Non Non

Sites des avant-postes

outposts:Site

Créez et gérez des sites Outpost et partagez-les avec d'autres membres Comptes AWS de votre organisation. Cela permet à plusieurs comptes de créer et de gérer des Outposts sur le site partagé et prend en charge le partage du contrôle entre les ressources Outpost et le site. Pour plus d'informations, consultez la section Utilisation des ressources partagées d' AWS Outposts dans le Guide de l'AWS Outposts utilisateur.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Amazon S3 sur Outposts

Vous pouvez partager la ressource Amazon S3 on Outposts suivante en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

S3 sur Outpost

s3-outposts:Outpost

Créez et gérez des compartiments, des points d'accès et des points de terminaison Amazon S3 sur l'Outpost. Cela permet à plusieurs comptes de créer et de gérer des Outposts sur le site partagé et prend en charge le partage du contrôle entre les ressources Outpost et le site. Pour plus d'informations, consultez la section Utilisation des ressources partagées d' AWS Outposts dans le Guide de l'AWS Outposts utilisateur.

Non

Non

Ne peut partager qu'avec Comptes AWS des membres de sa propre organisation.

Oui Non

Autorité de certification privée AWS

Vous pouvez partager les Autorité de certification privée AWS ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Autorité de certification privée (CA)

acm-pca:CertificateAuthority

Créez et gérez des autorités de certification (CA) privées pour l'infrastructure à clé publique (PKI) interne de votre organisation, et partagez ces autorités de certification avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet AWS Certificate Manager aux utilisateurs d'autres comptes d'émettre X.509 des certificats signés par votre autorité de certification partagée. Pour plus d'informations, consultez la section Contrôle de l'accès à une autorité de certification privée dans le Guide de Autorité de certification privée AWS l'utilisateur.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Oui

Explorateur de ressources AWS

Vous pouvez partager les Explorateur de ressources AWS ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Vues de l'explorateur de ressources

resource-explorer-2:View

Créez et configurez des vues de l'Explorateur de ressources de manière centralisée et partagez-les avec d'autres Comptes AWS membres de votre organisation. Cela permet aux rôles et aux utilisateurs de Comptes AWS rechercher et de découvrir à plusieurs reprises les ressources accessibles via la vue. Pour plus d'informations, consultez la section Partage des vues de l'explorateur de ressources dans le Guide de Explorateur de ressources AWS l'utilisateur.

Non

Non

Ne peut partager qu'avec Comptes AWS des membres de sa propre organisation.

Non Non

Groupes de ressources AWS

Vous pouvez partager les Groupes de ressources AWS ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Groupes de ressources

resource-groups:Group

Créez et gérez un groupe de ressources hôtes de manière centralisée et partagez-le avec d'autres Comptes AWS membres de votre organisation. Cela permet à plusieurs personnes de Comptes AWS partager un groupe d'hôtes dédiés Amazon EC2 créés à l'aide AWS License Manager de. Pour plus d'informations, consultez la section Groupes de ressources hôtes AWS License Manager dans le Guide de AWS License Manager l'utilisateur.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Amazon Route 53

Vous pouvez partager les ressources Amazon Route 53 suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Vues DNS de Route 53 Global Resolver

route53globalresolver:dns-view

Créez et gérez les vues DNS Route 53 Global Resolver de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes d'associer leurs propres zones hébergées privées Route 53 à une vue DNS partagée, de sorte que les enregistrements de ces zones hébergées soient résolus via le résolveur global du propriétaire. Pour plus d'informations, consultez la section Partage des vues DNS du résolveur global Route 53 entre Comptes AWS elles dans le guide du développeur Amazon Route 53.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Groupes de règles de pare-feu Route 53 Resolver

route53resolver:FirewallRuleGroup

Créez et gérez les groupes de règles du pare-feu DNS Route 53 Resolver de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes de partager un ensemble de critères pour inspecter et gérer les requêtes DNS sortantes qui passent par Route 53 Resolver. Pour plus d'informations, consultez la section Partage de groupes de règles de pare-feu DNS du résolveur Route 53 entre Comptes AWS eux dans le guide du développeur Amazon Route 53.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Route 53 Profiles

route53profiles:Profile

Créez et gérez Route 53 de Profiles manière centralisée, et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes d'appliquer les configurations DNS spécifiées dans la Route 53 Profiles à plusieurs VPC. Pour plus d'informations, consultez Amazon Route 53 Profiles dans le Guide du développeur Amazon Route 53.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Règles Resolver

route53resolver:ResolverRule

Créez et gérez les règles du résolveur de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes de transférer les requêtes DNS depuis leurs clouds privés virtuels (VPC) vers les adresses IP cibles définies dans les règles de résolution partagées et gérées de manière centralisée. Pour plus d'informations, consultez la section Partage des règles du résolveur avec d'autres utilisateurs Comptes AWS et utilisation de règles partagées dans le guide du développeur Amazon Route 53.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Configurations de journalisation des requêtes du résolveur

route53resolver:ResolverQueryLogConfig

Créez et gérez les journaux de requêtes de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet Comptes AWS à plusieurs de consigner les requêtes DNS provenant de leurs VPC dans un journal de requêtes géré de manière centralisée. Pour plus d'informations, consultez la section Partage des configurations de journalisation des requêtes du résolveur avec d'autres utilisateurs Comptes AWS dans le guide du développeur Amazon Route 53.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Amazon Simple Storage Service

Vous pouvez partager les Amazon Simple Storage Service ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

S3 Access Grants

s3:AccessGrants

Créez et gérez l'instance S3 Access Grants de manière centralisée et partagez-la avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs comptes d'afficher et de supprimer des ressources partagées. Pour plus d'informations, consultez S3 Access Grants Cross-account Access dans le Guide de Amazon Simple Storage Service l'utilisateur.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Oui

Amazon SageMaker AI

Vous pouvez partager les ressources Amazon SageMaker AI suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

SageMaker Catalogues de ressources sur l'IA

sagemaker:SagemakerCatalog

Pour la visibilité  : permet aux propriétaires de comptes d'accorder des autorisations de découverte à d'autres comptes, pour toutes les ressources des groupes de fonctionnalités du catalogue SageMaker AI. Une fois l'accès accordé, les utilisateurs de ces comptes peuvent consulter les groupes de fonctionnalités qui ont été partagés avec eux à partir du catalogue. Pour plus d'informations, consultez la section Découverte et accès aux groupes de Cross-account fonctionnalités dans le Guide du développeur Amazon SageMaker AI.

Note

La détectabilité et l'accès sont des autorisations distinctes dans SageMaker AI.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

SageMaker Groupes de fonctionnalités AI

sagemaker:FeatureGroup

Pour l'accès  : permet aux propriétaires de comptes d'accorder des autorisations d'accès à d'autres comptes, pour certaines ressources de groupes de fonctionnalités. Une fois l'accès accordé, les utilisateurs de ces comptes peuvent utiliser les groupes de fonctionnalités qui ont été partagés avec eux. Pour plus d'informations, consultez la section Découverte et accès aux groupes de Cross-account fonctionnalités dans le Guide du développeur Amazon SageMaker AI.

Note

La détectabilité et l'accès sont des autorisations distinctes dans SageMaker AI.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

SageMaker Hubs d'IA

sagemaker:Hub

Avec Amazon SageMaker AI JumpStart, vous pouvez créer et gérer de sagemaker:Hub manière centralisée, et les partager avec d'autres Comptes AWS membres de la même organisation. Pour plus d'informations, consultez la section Contrôler l'accès au modèle de base à l'aide de hubs privés organisés dans Amazon SageMaker AI JumpStart dans le guide du développeur Amazon SageMaker AI.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

SageMaker Groupes de lignage AI

sagemaker:LineageGroup

Amazon SageMaker AI vous permet de créer des groupes de lignage à partir des métadonnées de votre pipeline afin de mieux comprendre son historique et ses relations. Partagez le groupe de lignage avec d'autres comptes Comptes AWS ou avec les comptes de votre organisation. Cela permet à plusieurs utilisateurs Comptes AWS de consulter des informations sur le groupe de lignage et d'interroger les entités de suivi qu'il contient. Pour plus d'informations, consultez la section Suivi du Cross-Account lignage dans le guide du développeur Amazon SageMaker AI.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

SageMaker Cartes modèles d'IA

sagemaker:ModelCard

Amazon SageMaker AI crée des fiches modèles pour documenter les détails essentiels de vos modèles d'apprentissage automatique (ML) en un seul endroit afin de rationaliser la gouvernance et les rapports. Partagez vos cartes modèles avec d'autres comptes Comptes AWS ou avec les comptes de votre organisation afin de mettre en place une stratégie multi-comptes pour vos opérations d'apprentissage automatique. Cela permet Comptes AWS de partager l'accès aux cartes modèles pour leurs activités de machine learning avec d'autres comptes. Pour plus d'informations, consultez la section Amazon SageMaker AI Model Cards dans le Guide du développeur Amazon SageMaker AI.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

SageMaker Groupes de packages AI Model

sagemaker:model-package-group

Avec Amazon SageMaker AI Model Registry, vous pouvez créer et gérer de sagemaker:model-package-group manière centralisée, puis les partager avec d'autres personnes Comptes AWS pour enregistrer des versions de modèles. Pour plus d'informations, consultez le registre des modèles Amazon SageMaker AI dans le guide du développeur Amazon SageMaker AI.

Oui Oui Oui Non

SageMaker Apps pour partenaires d'IA

sagemaker:PartnerApp

Avec les applications SageMaker AI Partner AI, vous pouvez créer et gérer les applications SageMaker AI Partner AI de manière centralisée, et partager l'accès à celles-ci avec d'autres personnes Comptes AWS. Pour plus d'informations, consultez la section Configuration du partage entre comptes pour les applications SageMaker IA des partenaires Amazon AI dans le guide du développeur Amazon SageMaker AI.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

SageMaker Canalisations d'IA

sagemaker:Pipeline

Avec Amazon SageMaker AI Model Building Pipelines, vous pouvez créer, automatiser et gérer des flux de travail d'apprentissage automatique de bout en bout à grande échelle. Partagez vos pipelines avec d'autres comptes Comptes AWS ou avec les comptes de votre organisation afin de mettre en place une stratégie multi-comptes pour vos opérations d'apprentissage automatique. Cela permet à plusieurs Comptes AWS utilisateurs de consulter des informations sur un pipeline et ses exécutions avec un accès facultatif pour démarrer, arrêter et réessayer des pipelines à partir d'autres comptes. Pour plus d'informations, consultez la section Cross-Account Support pour les pipelines d' SageMaker IA dans le guide du développeur Amazon SageMaker AI.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

AWS Service Catalog AppRegistry

Vous pouvez partager les AWS Service Catalog AppRegistry ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

AppRegistry Demandes

servicecatalog:Applications

Créez une application et utilisez-la pour suivre les ressources appartenant à cette application dans l'ensemble de votre AWS environnement. Partagez l'application avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs utilisateurs Comptes AWS de consulter localement des informations sur l'application et les ressources qui lui sont associées. Pour plus d'informations, consultez la section Création d'applications dans le Guide de l'utilisateur du catalogue de services.

Non

Non

Ne peut partager qu'avec Comptes AWS des membres de sa propre organisation.

Oui Non

AppRegistry Groupes d'attributs

servicecatalog:AttributeGroups

Créez un groupe d'attributs et utilisez-le pour stocker des métadonnées relatives à vos applications. Partagez les groupes d'attributs avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs utilisateurs Comptes AWS de consulter des informations sur les groupes d'attributs. Pour plus d'informations, consultez la section Création de groupes d'attributs dans le Guide de l'utilisateur du catalogue de services.

Non

Non

Ne peut partager qu'avec Comptes AWS des membres de sa propre organisation.

Oui Non

AWS Systems Manager Incident Manager

Vous pouvez partager les AWS Systems Manager Incident Manager ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Incident Manager Contacts

ssm-contacts:Contact

Créez et gérez les contacts et les plans d'escalade de manière centralisée, et partagez les coordonnées avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à de nombreuses personnes de Comptes AWS visualiser les engagements survenus lors d'un incident.

Note

Actuellement, la possibilité d'ajouter un contact partagé depuis un autre compte à un plan de réponse aux incidents n'est pas prise en charge.

Pour plus d'informations, consultez la section Utilisation de contacts et de plans de réponse partagés dans le guide de l'utilisateur de AWS Systems Manager Incident Manager.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Plans de réponse du gestionnaire des incidents

ssm-incidents:ResponsePlan

Créez et gérez des plans de réponse de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela leur permet de Comptes AWS connecter les CloudWatch alarmes Amazon et les règles d' EventBridge événements Amazon aux plans de réponse, créant automatiquement un incident lorsqu'il est détecté. L'incident a également accès aux métriques de ces autres Comptes AWS. Pour plus d'informations, consultez la section Utilisation de contacts et de plans de réponse partagés dans le guide de l'utilisateur de AWS Systems Manager Incident Manager.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

AWS Systems Manager

Vous pouvez partager les AWS Systems Manager ressources suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Politiques de SSM JITNA Auto-Deny

ssm:Document

Créez une politique d'approbation pour l'accès juste à temps aux nœuds avec Systems Manager. Une politique de refus d’accès empêche explicitement l’approbation automatique des demandes d’accès aux nœuds que vous spécifiez. Partagez la politique de refus d'accès avec d'autres personnes Comptes AWS ou avec votre organisation. Cela garantit que votre politique de refus d'accès pour l'accès juste à temps aux nœuds s'applique à tous les comptes de votre organisation. Pour plus d'informations, consultez la section Accès aux Just-in-time nœuds à l'aide de Systems Manager dans le Guide de AWS Systems Manager l'utilisateur.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Paramètres avancés du magasin de paramètres

ssm:Parameter

Créez un paramètre et utilisez-le pour stocker les données de configuration que vous pouvez référencer dans vos scripts, commandes, documents SSM et flux de travail de configuration et d'automatisation. Partagez le paramètre avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs Comptes AWS utilisateurs de visualiser les informations relatives à la chaîne et d'améliorer la sécurité en séparant vos données de votre code. Pour plus d'informations, consultez la section Utilisation de paramètres partagés dans le Guide de AWS Systems Manager l'utilisateur.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Amazon VPC

Vous pouvez partager les ressources Amazon Virtual Private Cloud (Amazon VPC) suivantes en utilisant AWS RAM.

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Customer-owned Piscine IPv4

ec2:CoipPool

Au cours du processus AWS Outposts d'installation, AWS crée un pool d'adresses, appelé pool d'adresses IP appartenant au client, sur la base des informations que vous fournissez concernant votre réseau local.

Customer-owned Les adresses IP fournissent une connectivité locale ou externe aux ressources de vos sous-réseaux Outposts via votre réseau local. Vous pouvez attribuer ces adresses aux ressources de votre Outpost, telles que les instances EC2, à l'aide d'adresses IP élastiques ou à l'aide du paramètre de sous-réseau qui attribue automatiquement les adresses IP appartenant au client. Pour plus d'informations, consultez la section Adresses Customer-owned IP dans le Guide de AWS Outposts l'utilisateur.

Non

Non

Ne peut partager qu'avec Comptes AWS des membres de sa propre organisation.

Non Non

Piscines IPAM

ec2:IpamPool

Partagez les pools IPAM Amazon VPC de manière centralisée avec d'autres Comptes AWS rôles ou utilisateurs IAM, ou avec toute une organisation ou une unité organisationnelle (OU) au sein de. AWS Organizations Cela permet à ces principaux d'allouer des CIDR du pool à AWS des ressources, telles que des VPC, dans leurs comptes respectifs. Pour plus d'informations, consultez la section Partager un pool IPAM AWS RAM à l'aide du guide de l'utilisateur d'Amazon VPC IP Address Manager.

Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Découvertes de ressources IPAM

ec2:IpamResourceDiscovery

Partagez les découvertes de ressources avec d'autres personnes Comptes AWS. Une découverte de ressources est un composant IPAM d'Amazon VPC qui permet à IPAM de gérer et de surveiller les ressources appartenant au compte propriétaire. Pour plus d’informations sur les découvertes de ressources, consultez Utilisation des découvertes de ressources dans le Guide de l’utilisateur Amazon VPC IPAM.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Listes de préfixes

ec2:PrefixList

Créez et gérez des listes de préfixes de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet d'inclure plusieurs listes de préfixes de Comptes AWS référence dans leurs ressources, telles que les groupes de sécurité VPC et les tables de routage de sous-réseaux. Pour plus d'informations, consultez la section Utilisation de listes de préfixes partagées dans le Guide de l'utilisateur Amazon VPC.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Subnets

ec2:Subnet

Créez et gérez des sous-réseaux de manière centralisée et partagez-les au Comptes AWS sein de votre organisation. Cela permet à plusieurs utilisateurs de Comptes AWS lancer leurs ressources applicatives dans des VPC gérés de manière centralisée. Ces ressources incluent des instances Amazon EC2, des bases de données Amazon Relational Database Service (RDS), des clusters Amazon Redshift et des fonctions. AWS Lambda Pour plus d'informations, consultez la section Utilisation du partage VPC dans le Guide de l'utilisateur Amazon VPC.

Note

Pour inclure un sous-réseau lorsque vous créez un partage de ressources, vous devez disposer des ec2:DescribeVpcs autorisations ec2:DescribeSubnets et, en plus deram:CreateResourceShare.

Les sous-réseaux par défaut ne sont pas partageables. Vous ne pouvez partager que les sous-réseaux que vous créez vous-même.

Non

Non

Ne peut partager qu'avec Comptes AWS des membres de sa propre organisation.

Non Non

Groupes de sécurité

ec2:SecurityGroup

Créez et gérez des groupes de sécurité de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs Comptes AWS personnes d'associer le groupe de sécurité à leurs interfaces réseau Elastic. Pour plus d'informations, consultez la section Partager un groupe de sécurité dans le guide de l'utilisateur Amazon VPC.

Oui

Non

Ne peut partager qu'avec Comptes AWS des membres de sa propre organisation.

Oui Non

Cibles des miroirs de circulation

ec2:TrafficMirrorTarget

Créez et gérez des cibles de trafic miroir de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs personnes d' Comptes AWS envoyer du trafic réseau en miroir depuis des sources de miroir de trafic de leurs comptes vers une cible de miroir de trafic partagée et gérée de manière centralisée. Pour plus d'informations, consultez la section Cibles de mise en miroir Cross-account du trafic dans le Guide de mise en miroir du trafic.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Passerelles de transit

ec2:TransitGateway

Créez et gérez les passerelles de transit de manière centralisée et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet d' Comptes AWS acheminer le trafic entre leurs VPC et leurs réseaux locaux via une passerelle de transit partagée et gérée de manière centralisée. Pour plus d'informations, consultez Partage d'une passerelle de transit dans Amazon VPC Transit Gateways.

Note

Pour inclure une passerelle de transit lorsque vous créez un partage de ressources, vous devez disposer de ec2:DescribeTransitGateway cette autorisation en plus deram:CreateResourceShare.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Domaines de multidiffusion de la passerelle de transit

ec2:TransitGatewayMulticastDomain

Créez et gérez de manière centralisée les domaines de multidiffusion de la passerelle de transit et partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet à plusieurs personnes Comptes AWS d'enregistrer et de désenregistrer des membres ou des sources de groupe dans le domaine de multidiffusion. Pour plus d'informations, consultez la section Utilisation de domaines de multidiffusion partagés dans le Guide des passerelles de transit. Non

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Accès vérifié par AWS groupes

ec2:VerifiedAccessGroup

Créez et gérez Accès vérifié par AWS des groupes de manière centralisée, puis partagez-les avec d'autres personnes Comptes AWS ou avec votre organisation. Cela permet aux applications de plusieurs comptes d'utiliser un seul ensemble partagé de Accès vérifié par AWS points de terminaison. Pour plus d'informations, consultez la section Partager votre Accès vérifié par AWS groupe AWS Resource Access Manager dans le Guide de Accès vérifié par AWS l'utilisateur. Oui

Oui

Peut partager avec n'importe qui Compte AWS.

Non Non

Amazon VPC Lattice

Vous pouvez partager les ressources Amazon VPC Lattice suivantes en utilisant. AWS RAM

Type de ressource et code Cas d’utilisation Peut partager avec les utilisateurs et les rôles IAM Peut partager avec des comptes extérieurs à son organisation Peut utiliser les autorisations gérées par le client Peut partager avec les directeurs de service

Configuration des ressources Amazon VPC Lattice

vpc-lattice:ResourceConfiguration

Créez une configuration de ressources dans Amazon VPC Lattice pour partager les ressources VPC entre les comptes et les VPC. Dans la configuration des ressources, vous identifiez qui peut accéder à cette ressource et vous spécifiez la passerelle de ressources via laquelle vous souhaitez partager la ressource. Les consommateurs peuvent accéder à la ressource VPC via un point de terminaison VPC de ressource dans lequel ils créent. AWS PrivateLink Pour plus d'informations, consultez la section Accès aux ressources VPC via AWS PrivateLink le Guide de l'AWS PrivateLink utilisateur et Configuration des ressources pour les ressources VPC dans le Guide de l'utilisateur de VPC Lattice.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Services Amazon VPC Lattice

vpc-lattice:Service

Créez et gérez les services Amazon VPC Lattice de manière centralisée, et partagez-les avec des personnes Comptes AWS ou avec votre organisation. Cela permet aux propriétaires de services de se connecter, de sécuriser et d'observer les communications service à service dans un environnement multi-comptes. Pour plus d'informations, consultez la section Utilisation de ressources partagées dans le Guide de l'utilisateur de VPC Lattice.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non

Réseau de services Amazon VPC Lattice

vpc-lattice:ServiceNetwork

Créez et gérez les réseaux de services Amazon VPC Lattice de manière centralisée, et partagez-les avec des personnes Comptes AWS ou avec votre organisation. Cela permet aux propriétaires de réseaux de services de se connecter, de sécuriser et d'observer les communications service à service dans un environnement multi-comptes. Pour plus d'informations, consultez la section Utilisation de ressources partagées dans le guide de l'utilisateur Amazon VPC Lattice.

Non

Oui

Peut partager avec n'importe qui Compte AWS.

Oui Non