View a markdown version of this page

Aktifkan Cross-account Berbagi PCA - WorkSpaces Aplikasi Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aktifkan Cross-account Berbagi PCA

Berbagi lintas akun CA pribadi (PCA) menawarkan kemampuan untuk memberikan izin bagi akun lain untuk menggunakan CA terpusat. CA dapat menghasilkan dan mengeluarkan sertifikat dengan menggunakan AWS Resource Access Manager (RAM) untuk mengelola izin. Ini menghilangkan kebutuhan akan CA Pribadi di setiap akun. Berbagi lintas akun CA pribadi dapat digunakan dengan Otentikasi berbasis sertifikat WorkSpaces Aplikasi (CBA) dalam yang sama. Wilayah AWS

Untuk menggunakan sumber daya CA Pribadi bersama dengan Appl WorkSpaces ications CBA, selesaikan langkah-langkah berikut:

  1. Konfigurasikan CA Pribadi untuk CBA secara terpusat Akun AWS. Untuk informasi selengkapnya, lihat Certificate-Based Otentikasi.

  2. Bagikan CA Pribadi dengan sumber daya Akun AWS tempat sumber daya WorkSpaces Aplikasi menggunakan CBA. Untuk melakukannya, ikuti langkah-langkah dalam Cara menggunakan RAM AWS untuk berbagi akun lintas-akun CA Pribadi ACM Anda. Anda tidak perlu menyelesaikan langkah 3 untuk membuat sertifikat. Anda dapat berbagi CA Pribadi dengan individu Akun AWS, atau berbagi melalui AWS Organizations. Jika Anda berbagi dengan akun individual, Anda harus menerima CA Pribadi bersama di akun sumber daya Anda menggunakan AWS Resource Access Manager konsol atau API.

    Saat mengonfigurasi berbagi, konfirmasikan bahwa pembagian AWS Resource Access Manager sumber daya untuk CA Pribadi di akun sumber daya menggunakan templat AWSRAMBlankEndEntityCertificateAPICSRPassthroughIssuanceCertificateAuthority izin terkelola. Template ini sejajar dengan template PCA yang digunakan oleh peran layanan WorkSpaces Aplikasi saat menerbitkan sertifikat CBA.

  3. Setelah berbagi berhasil, lihat CA Pribadi bersama dengan menggunakan konsol CA Pribadi di akun sumber daya.

  4. Gunakan API atau CLI untuk mengaitkan ARN CA Pribadi dengan CBA di Konfigurasi Direktori WorkSpaces Aplikasi Anda. Saat ini, konsol WorkSpaces Aplikasi tidak mendukung pemilihan ARN CA Pribadi bersama. Berikut ini adalah contoh perintah CLI:

    aws appstream update-directory-config --directory-name <value> --certificate-based-auth-properties Status=<value>,CertificateAuthorityArn=<value>