View a markdown version of this page

Aktifkan lanjutan AWS fitur - AWS Pengelolaan Akun

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aktifkan lanjutan AWS fitur

Awas

Kami saat ini merilis pengalaman baru kami ke sejumlah pelanggan terbatas. Anda mungkin belum dapat mengakses pengalaman ini.

Saat mengaktifkan fitur lanjutan, Anda mengambil kendali penuh atas AWS Organisasi, akun manajemen, dan akun administrator yang didelegasikan yang digunakan untuk mengelola proyek yang Anda buat dan anggota tim yang Anda undang. Anda akan langsung mengelola keamanan, tata kelola, dan keanggotaan tim AWS lingkungan Anda. Anda memiliki akses ke AWS layanan tambahan, kemampuan Multi-wilayah, dan kontrol administrasi dan penagihan yang ditingkatkan.

Apa yang terjadi ketika Anda mengaktifkan fitur lanjutan

Saat Anda mengaktifkan fitur lanjutan, perubahan berikut akan segera diterapkan ke akun manajemen Anda dan AWS Organisasi yang berisi proyek Anda:

  • Anda sekarang adalah administrator AWS organisasi yang berisi proyek Anda.

  • Anda mengelola proyek Anda sebagai akun anggota di organisasi Anda. Sebagai administrator organisasi ini, Anda dapat membuat akun anggota di organisasi.

  • Untuk memberi akun anggota yang Anda undang untuk bergabung dengan organisasi Anda peran administrator, Anda harus membuat OrganizationAccountAccessRole. Untuk informasi selengkapnya, lihat Membuat OrganizationAccountAccessRole akun anggota yang diundang.

  • Anggota tim Anda disebut sebagai identitas tenaga kerja dan mereka masih dapat mengakses AWS akun Anda. Anda juga dapat memilih untuk menyesuaikan sumber identitas tenaga kerja Anda menggunakan Pusat Identitas IAM. Anda dapat terus menggunakan AWS Builder ID sebagai sumber identitas, atau Anda dapat mengubahnya menjadi sumber identitas eksternal. Jika Anda mengubah sumber identitas Anda dari AWS Builder ID ke sumber identitas lain, itu tidak dapat diubah. Anda tidak dapat mengaktifkan kembali AWS Builder ID sebagai sumber identitas di masa mendatang. Untuk informasi selengkapnya, lihat Ubah sumber identitas dari AWS ID Pembangun.

  • Anda mengontrol AWS akses untuk pengguna dan grup di instans organisasi Pusat Identitas IAM menggunakan Manajer akses akun. Anda dapat menggunakan fitur ini untuk mengubah akses pengguna, sambil tetap mengizinkan pengguna untuk masuk menggunakan aws login untuk menerima kredentif sesi peran IAM mereka dari browser. Untuk informasi selengkapnya, lihat AWS Manajer Akses Akun.

  • AWS membuat akun anggota di organisasi Anda dengan peran administrator yang didelegasikan. Peran ini digunakan untuk melakukan sebagian besar tugas administratif di Pusat Identitas IAM dan manajer akses akun. Peran administrator yang didelegasikan harus digunakan di AS Timur (Virginia Utara). Untuk informasi selengkapnya, lihat Administrasi yang didelegasikan.

  • Anda sekarang dapat mengonfigurasi Kebijakan Kontrol Sumber Daya (RCP) dan Kebijakan Kontrol Layanan (SCP) untuk menerapkan pagar pembatas kustom di organisasi Anda. Sebelumnya, AWS mengelola RCP dan SCP atas nama Anda. Anda dapat mengubah kebijakan tersebut setelah mengaktifkan fitur lanjutan. Untuk informasi selengkapnya, lihat Hapus kebijakan organisasi.

Saat Anda mengaktifkan fitur lanjutan, perubahan berikut juga diterapkan ke AWS organisasi Anda:

  • Jika Anda memiliki batas pengeluaran untuk salah satu AWS akun Anda, batas tersebut akan dihapus. Anda tidak dapat membuat batas pengeluaran jika mengaktifkan fitur lanjutan. Sebagai gantinya, Anda memiliki akses ke seluruh rangkaian Alat Penagihan dan Manajemen Biaya. Ini termasuk mengatur anggaran, mengunduh laporan penjelajah biaya, dan mendeteksi pengeluaran yang tidak biasa dengan Det AWS eksi Anomali Biaya. Anda dapat menggunakan alat canggih ini untuk menganalisis, mengatur, merencanakan, dan mengoptimalkan biaya Anda.

  • Anda dapat mengakses semua AWS layanan. Layanan yang tersedia tercantum diLayanan AWS tidak didukung untuk yang baru AWS pengalaman. Anda harus merencanakan arsitektur Anda dan berkonsultasi dengan dokumentasi layanan sebelum mengaktifkan layanan ini. Selain itu, Agent Toolkit menyediakan banyak keterampilan untuk bekerja dengan layanan ini.

  • Anda mendapatkan akses ke tambahan Wilayah AWS, Wilayah pilihan, dan akses ke kemampuan Multi-wilayah. Multi-Region arsitektur meningkatkan ketahanan untuk beban kerja Anda. Kami menyarankan Anda merencanakan bagaimana Anda akan membatasi dan mengaudit jejak regional Anda. Penting untuk memastikan bahwa sumber daya yang Anda buat hanya ada di Wilayah yang ingin Anda gunakan.

  • Anda dapat menonaktifkan manajer peran IAM untuk masing-masing Akun AWS di organisasi Anda. Manajer peran IAM adalah pengaturan akun opsional yang secara otomatis menyediakan peran, sehingga Anda dan tenaga kerja Anda tidak perlu mengaturnya. Untuk informasi selengkapnya, lihat Cara mengaktifkan dan menonaktifkan manajer peran (konsol).

  • Anda dapat menggunakan IAM Access Analyzer.

Saat Anda mengaktifkan fitur lanjutan, perubahan berikut juga diterapkan pada pengalaman pengguna Anda:

  • Sebelumnya, menampilkan Konsol Manajemen AWS tampilan yang disederhanakan dengan menu yang Anda gunakan untuk mengubah antara proyek dan akses Peng AWS aturan. Diper Konsol Manajemen AWS luas untuk menyertakan fitur tambahan seperti pemilih Wilayah, layanan tambahan, dan pengaturan warna untuk akun yang dapat Anda akses untuk membedakan secara jelas di antara keduanya. Untuk informasi selengkapnya, lihat Fitur konsol.

  • Anda sekarang juga dapat melakukan hal berikut:

    • Nonaktifkan dukungan konsol multi-sesi.

    • Tentukan AWS akun Anda sesuai HIPAA atau SEC.

    • Gunakan AWS Marketplace.

    • Dapatkan kredit tambahan dari AWS Activate.

    • Bekerja dengan Mit AWS ra Pelatihan.

    • Beli langganan Tim Pembangun AWS Keterampilan.

    • Mendaftar dalam Perjanjian Perusahaan dengan AWS.

    • Buat kontrak Layanan Profesional.

    • Bergabung AWS lah dengan Jaringan Mitra.

Bagaimana akan AWS Pengaturan berubah setelah saya mengaktifkan fitur lanjutan?

Setelah Anda mengaktifkan fitur lanjutan, Peng AWS aturan akan tersedia selama Anda menggunakan AWS Builder ID sebagai sumber identitas Anda. AWS Pengaturan hanya dapat diakses dari https://settings.aws.com. Anda tidak akan dapat mengaksesnya dari Konsol Manajemen AWS. AWS Pengaturan akan menyediakan tautan untuk mengelola akun Anda menggunakan akun manajemen Anda. Dengan akun manajemen Anda, Anda dapat mengakses Konsol Manajemen AWS lokasi berikut dari Peng AWS aturan. Hanya menggunakan akun manajemen untuk melakukan tugas administratif yang memerlukan izin tingkat root, termasuk:

  • Akses Konsol Manajemen Penagihan dan Biaya untuk melihat informasi penagihan Anda.

  • Akses konsol AWS Organisasi untuk memodifikasi SCP dan RCP yang mengatur organisasi Anda.

  • Akses konsol Ac AWS count Access Manager untuk memodifikasi akses halus untuk identitas tenaga kerja Anda.

  • Akses Pusat Identitas IAM untuk mengubah sumber identitas Anda.

Anda juga dapat menggunakan Peng AWS aturan untuk mengakses AWS akun di organisasi Anda, dan proyek apa pun yang dibagikan dengan Anda.

Jika Anda ingin membuat peran khusus dan mengaksesnya dari AWS Pengaturan di akun Anda, Anda harus mengatur panjang sesi menjadi 12 jam.

Jika Anda memiliki akses anggota tim ke proyek, Anda dapat melihat dan mengaksesnya dengan cara yang sama seperti sebelum Anda mengaktifkan fitur lanjutan. Setiap proyek yang dibagikan dengan Anda tidak akan terpengaruh jika Anda mengaktifkan fitur lanjutan untuk akun manajemen dan AWS organisasi Anda sendiri.

Bisakah saya masih membuat proyek di AWS Pengaturan setelah saya mengaktifkan fitur lanjutan?

Anda tidak dapat membuat proyek di AWS Organisasi Anda saat ini setelah mengaktifkan fitur lanjutan. Anda harus membuat akun anggota di organisasi Anda.

Anda dapat membuat AWS Organisasi terkelola baru dengan default yang telah dikonfigurasi sebelumnya. Untuk melakukan ini, buat proyek baru di Peng AWS aturan. Anda kemudian dapat membuat proyek tambahan dan mengundang anggota tim untuk berkolaborasi. Anda juga dapat mengaktifkan fitur lanjutan untuk akun manajemen ini.

Lingkungan baru yang telah dikonfigurasi sebelumnya yang Anda akses tidak akan memiliki koneksi ke AWS organisasi sebelumnya yang dibuat saat Anda pertama kali mendaftar AWS.

Cara mempersiapkan untuk mengaktifkan fitur-fitur lanjutan

Sebaiknya lakukan hal berikut sebelum mengaktifkan fitur-fitur lanjutan:

  • Beri tahu semua anggota tim Anda bahwa Anda akan mengaktifkan fitur-fitur lanjutan. Kecuali Anda mengubah pengaturan apa pun, anggota tim Anda akan memiliki akses yang sama ke proyek, tetapi Konsol Manajemen AWS perubahan dari tampilan yang disederhanakan menjadi tampilan yang menampilkan Wilayah dan menyediakan akses ke lebih banyak layanan. Jika nanti Anda mengubah sumber identitas atau menambahkan SCP atau RCP baru, beri tahu tenaga kerja Anda karena perubahan tersebut dapat memengaruhi cara mereka masuk dan apa yang dapat mereka akses.

  • Lihat pengeluaran untuk semua proyek Anda saat ini dan catat apakah ada proyek yang mengandung biaya yang berfluktuasi secara signifikan. Tanpa batas pengeluaran, Anda akan bertanggung jawab atas semua biaya yang dikeluarkan oleh sumber daya Anda. Sebaiknya hapus atau jeda sumber daya idle sebelum mengaktifkan fitur-fitur lanjutan.

  • Rencanakan perubahan apa yang akan Anda buat pada AWS organisasi Anda dan teliti praktik terbaik. Jika Anda berencana membuat sumber daya di tempat Wilayah AWS lain, ubah kebijakan kontrol layanan yang diterapkan untuk semua pengguna untuk membatasi Wilayah AWS. Anda perlu memodifikasi StateMentid RegionFloor untuk menyertakan Wilayah baru. Untuk informasi selengkapnya, lihat Kebijakan kontrol layanan untuk proyek.

  • Jika Anda mengikuti langkah-langkah di dalamHubungkan alat pengkodean AI, alat AI Anda hanya memiliki konteks tentang AWS pengalaman baru. Hal ini dapat menyebabkan masalah saat Anda mengembangkan menggunakan fitur-fitur canggih. Sebaiknya lakukan hal berikut:

    • Hapus aws-starter-rules.md file dari lokasi yang Anda simpan. File aturan disimpan tergantung pada agen Anda. Untuk informasi selengkapnya, lihat Tempat meletakkan file aturan.

Cara mengaktifkan fitur lanjutan

Anda dapat mengaktifkan fitur lanjutan di Peng AWS aturan. Aktivasi tidak dapat dibalik.

Untuk mengaktifkan fitur lanjutan
  1. Buka AWS Pengaturan di https://settings.aws.com.

  2. Di panel navigasi utama, pilih Proyek.

  3. Untuk T indakan, pilih Jelajahi fitur lanjutan.

    Karena aktivasi tidak dapat dibalik, kami akan memberikan lebih banyak waktu untuk mengeksplorasi dan mempelajari tentang proses aktivasi.

  4. Saat Anda siap untuk mengaktifkan, lakukan hal berikut:

    1. Untuk Nama tim, masukkan nama tim. Ini adalah nama instance Pusat Identitas IAM yang digunakan untuk menyimpan identitas tenaga kerja Anda. Tenaga kerja Anda akan melihat nama ini.

    2. Untuk Pilih alamat email akun manajemen, pilih alamat email. Alamat email ini digunakan untuk mengakses akun manajemen dan melakukan tugas yang memerlukan izin tingkat root. Jika Anda menggunakan alamat email yang berbeda, email AWS Builder ID masih akan memiliki akses ke akun manajemen dari Peng AWS aturan, selama Anda masih menggunakan ID AWS Pembuat sebagai sumber identitas Anda.

    3. Selesaikan proses verifikasi untuk alamat email akun manajemen.

    4. Pilih T injau dan selesaikan aktivasi.

    5. Konfirmasikan pilihan Anda dan pilih aktifkan. Jika Anda melakukan ini, Anda tidak dapat mengembalikan akun Anda.

Selamat, Anda telah mengaktifkan fitur- AWS fitur lanjutan!

Setelah Anda mengaktifkan fitur lanjutan

Setelah Anda mengaktifkan fitur lanjutan, Anda dapat melakukan hal berikut: