Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bagikan penyimpanan kepercayaan Elastic Load Balancing Anda untuk Penyeimbang Beban Aplikasi
Elastic Load Balancing terintegrasi dengan AWS Resource Access Manager (AWS RAM) untuk mengaktifkan berbagi toko kepercayaan. AWS RAM adalah layanan yang memungkinkan Anda berbagi sumber daya penyimpanan kepercayaan Elastic Load Balancing Anda dengan aman di seluruh Akun AWS dan di dalam organisasi atau unit organisasi (OU) Anda. Jika Anda memiliki beberapa akun, Anda dapat membuat toko kepercayaan sekali dan menggunakannya AWS RAM untuk membuatnya dapat digunakan oleh akun lain. Jika akun Anda dikelola oleh AWS Organizations, Anda dapat berbagi penyimpanan kepercayaan dengan semua akun di organisasi atau hanya akun dalam unit organisasi tertentu (OU).
Dengan AWS RAM, Anda berbagi sumber daya yang Anda miliki dengan membuat berbagi sumber daya. Pembagian sumber daya menentukan sumber daya yang akan dibagikan, dan konsumen yang akan dibagikan. Dalam model ini, pemilik Akun AWS toko kepercayaan (pemilik) membagikannya dengan orang lain Akun AWS (konsumen). Konsumen dapat mengaitkan toko kepercayaan bersama ke pendengar Application Load Balancer mereka dengan cara yang sama seperti mereka mengaitkan toko kepercayaan di akun mereka sendiri.
Pemilik toko kepercayaan dapat berbagi toko kepercayaan dengan:
-
Spesi Akun AWS fik di dalam atau di luar organisasinya di AWS Organizations
-
Sebuah unit organisasi di dalam organisasinya di AWS Organizations
-
Seluruh organisasinya di AWS Organizations
Daftar Isi
Prasyarat untuk berbagi toko kepercayaan
-
Anda harus membuat berbagi sumber daya menggunakan AWS Resource Access Manager. Untuk informasi selengkapnya, lihat Membuat berbagi sumber daya di Panduan AWS RAM Pengguna.
-
Untuk berbagi toko kepercayaan, Anda harus memilikinya di toko Anda Akun AWS. Anda tidak dapat membagikan toko kepercayaan yang telah dibagikan dengan Anda.
-
Untuk berbagi toko kepercayaan dengan organisasi atau unit organisasi Anda AWS Organizations, Anda harus mengaktifkan berbagi dengan AWS Organizations. Untuk informasi selengkapnya, lihat Aktifkan Ber AWS Organizations bagi dengan di Panduan AWS RAM Pengguna.
Izin untuk toko kepercayaan bersama
Percayai pemilik toko
-
Pemilik toko kepercayaan dapat membuat toko kepercayaan.
-
Pemilik toko kepercayaan dapat menggunakan toko kepercayaan dengan penyeimbang beban di akun yang sama.
-
Pemilik toko kepercayaan dapat berbagi toko kepercayaan dengan AWS akun lain atau AWS Organizations.
-
Pemilik toko kepercayaan dapat membatalkan berbagi toko kepercayaan dari AWS akun apa pun atau AWS Organizations.
-
Pemilik toko kepercayaan tidak dapat mencegah penyeimbang beban menggunakan penyimpanan kepercayaan di akun yang sama.
-
Pemilik toko kepercayaan dapat membuat daftar semua Penyeimbang Beban Aplikasi menggunakan penyimpanan kepercayaan bersama.
-
Pemilik toko kepercayaan dapat menghapus toko kepercayaan jika tidak ada asosiasi saat ini.
-
Pemilik toko kepercayaan dapat menghapus asosiasi dengan toko kepercayaan bersama.
-
Pemilik toko kepercayaan menerima CloudTrail log saat penyimpanan kepercayaan bersama digunakan.
Konsumen toko percaya
-
Konsumen toko kepercayaan dapat melihat toko kepercayaan bersama.
-
Konsumen Trust Store dapat membuat atau memodifikasi pendengar menggunakan toko kepercayaan di akun yang sama.
-
Konsumen Trust Store dapat membuat atau memodifikasi pendengar menggunakan toko kepercayaan bersama.
-
Konsumen toko kepercayaan tidak dapat membuat pendengar menggunakan toko kepercayaan yang tidak lagi dibagikan.
-
Konsumen toko kepercayaan tidak dapat mengubah toko kepercayaan bersama.
-
Konsumen toko kepercayaan dapat melihat ARN toko kepercayaan bersama saat dikaitkan dengan pendengar.
-
Konsumen Trust Store menerima CloudTrail log saat membuat atau memodifikasi pendengar menggunakan penyimpanan kepercayaan bersama.
Izin terkelola
Saat berbagi penyimpanan kepercayaan, pembagian sumber daya menggunakan izin terkelola untuk mengontrol tindakan mana yang diizinkan oleh konsumen toko kepercayaan. Anda dapat menggunakan izin terkelola defaultAWSRAMPermissionElasticLoadBalancingTrustStore, yang mencakup semua izin yang tersedia, atau membuat izin yang dikelola pelanggan Anda sendiri. Iz DescribeTrustStores inDescribeTrustStoreRevocations,, dan DescribeTrustStoreAssociations selalu diaktifkan dan tidak dapat dihapus.
Izin berikut didukung untuk berbagi sumber daya penyimpanan kepercayaan:
- penyeimbangan beban elastis: CreateListener
-
Dapat melampirkan toko kepercayaan bersama ke pendengar baru.
- penyeimbangan beban elastis: ModifyListener
-
Dapat melampirkan toko kepercayaan bersama ke pendengar yang ada.
- penyeimbangan beban elastis: GetTrustStoreCaCertificatesBundle
-
Dapat mengunduh bundel sertifikat ca yang terkait dengan penyimpanan kepercayaan bersama.
- penyeimbangan beban elastis: GetTrustStoreRevocationContent
-
Dapat mengunduh file pencabutan yang terkait dengan penyimpanan kepercayaan bersama.
- elasticloadbalancing: DescribeTrustStores (Default)
-
Dapat mencantumkan semua toko kepercayaan yang dimiliki dan dibagikan dengan akun.
- elasticloadbalancing: DescribeTrustStoreRevocations (Default)
-
Dapat mencantumkan semua konten pencabutan untuk penyimpanan kepercayaan yang diberikan arn.
- elasticloadbalancing: DescribeTrustStoreAssociations (Default)
-
Dapat mencantumkan semua sumber daya di akun konsumen toko kepercayaan yang terkait dengan penyimpanan kepercayaan bersama.
Bagikan toko kepercayaan
Untuk membagikan toko kepercayaan, Anda harus menambahkannya ke berbagi sumber daya. Berbagi sumber daya adalah AWS RAM sumber daya yang memungkinkan Anda berbagi sumber daya di seluruh sumber daya Akun AWS. Pembagian sumber daya menentukan sumber daya yang akan dibagikan, konsumen dengan siapa mereka dibagikan, dan tindakan apa yang dapat dilakukan oleh prinsipal. Saat berbagi toko kepercayaan menggunakan konsol Amazon EC2, Anda menambahkannya ke berbagi sumber daya yang ada. Untuk menambahkan penyimpanan kepercayaan ke berbagi sumber daya baru, Anda harus terlebih dahulu membuat berbagi sumber daya menggunakan AWS RAM
konsol
Saat berbagi penyimpanan kepercayaan yang Anda miliki dengan orang lain Akun AWS, Anda mengaktifkan akun tersebut untuk mengaitkan pendengar Application Load Balancer mereka dengan toko kepercayaan di akun Anda.
Jika Anda adalah bagian dari organisasi AWS Organizations dan berbagi dalam organisasi Anda diaktifkan, konsumen di organisasi Anda secara otomatis diberikan akses ke penyimpanan kepercayaan bersama. Jika tidak, konsumen menerima undangan untuk bergabung dengan pembagian sumber daya dan diberikan akses ke toko kepercayaan bersama setelah menerima undangan.
Anda dapat membagikan toko kepercayaan yang Anda miliki menggunakan konsol Amazon EC2, AWS RAM konsol, atau. AWS CLI
Untuk membagikan toko kepercayaan yang Anda miliki menggunakan konsol Amazon EC2
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/
. -
Pada panel navigasi, di bawah Load Balancing, pilih Trust Stores.
-
Pilih nama toko kepercayaan untuk melihat halaman detailnya.
-
Pada tab Berbagi, pilih Bagikan toko kepercayaan.
-
Pada halaman Bagikan toko kepercayaan, di bawah Berbagi sumber daya, pilih sumber daya yang akan dibagikan dengan penyimpanan kepercayaan Anda.
-
(Opsional) Jika Anda perlu membuat berbagi sumber daya baru, pilih tautan Buat berbagi sumber daya di konsol RAM.
-
Pilih Bagikan toko kepercayaan.
Untuk membagikan toko kepercayaan yang Anda miliki menggunakan AWS RAM konsol
Lihat Membuat Sumber Daya Bersama di Panduan Pengguna AWS RAM .
Untuk membagikan toko kepercayaan yang Anda miliki menggunakan AWS CLI
Gunakan perintah create-resource-share.
Berhenti berbagi toko kepercayaan
Untuk berhenti berbagi toko kepercayaan yang Anda miliki, Anda harus menghapusnya dari berbagi sumber daya. Asosiasi yang ada tetap ada setelah Anda berhenti membagikan toko kepercayaan, namun asosiasi baru ke toko kepercayaan yang sebelumnya dibagikan tidak diizinkan. Ketika pemilik toko kepercayaan atau konsumen toko kepercayaan menghapus asosiasi, asosiasi tersebut akan dihapus dari kedua akun. Jika konsumen toko kepercayaan ingin meninggalkan pembagian sumber daya, mereka harus meminta pemilik bagian sumber daya untuk menghapus akun tersebut.
Menghapus asosiasi
Pemilik toko kepercayaan dapat secara paksa menghapus asosiasi toko kepercayaan yang ada menggunakan perintah DeleteTrustStoreAssociation. Saat asosiasi dihapus, pendengar penyeimbang beban apa pun yang menggunakan penyimpanan kepercayaan tidak dapat lagi memverifikasi sertifikat klien dan akan gagal jabat tangan TLS.
Anda dapat berhenti berbagi toko kepercayaan menggunakan konsol Amazon EC2, AWS RAM konsol, atau. AWS CLI
Untuk menghentikan berbagi toko kepercayaan yang Anda miliki menggunakan konsol Amazon EC2
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/
. -
Pada panel navigasi, di bawah Load Balancing, pilih Trust Stores.
-
Pilih nama toko kepercayaan untuk melihat halaman detailnya.
-
Pada tab Berbagi, di bawah Berbagi sumber daya, pilih berbagi sumber daya untuk berhenti berbagi.
-
Pilih Hapus.
Untuk berhenti berbagi toko kepercayaan yang Anda miliki menggunakan AWS RAM konsol
Lihat Memperbarui Sumber Daya Bersama di Panduan Pengguna AWS RAM .
Untuk berhenti berbagi toko kepercayaan yang Anda miliki menggunakan AWS CLI
Gunakan perintah disassociate-resource-share.
Tagihan dan pengukuran
Toko kepercayaan bersama dikenakan tarif penyimpanan kepercayaan standar yang sama, ditagih per jam, per asosiasi penyimpanan kepercayaan dengan Penyeimbang Beban Aplikasi.
Untuk informasi selengkapnya, termasuk tarif spesifik per wilayah, lihat Harga Elastic Load Balancing