Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Transform Konektor
AWS Konektor Transform memungkinkan Anda mengakses sumber daya dengan aman di seluruh batas akun untuk alur kerja migrasi dan modernisasi. Ini memungkinkan Anda mengakses dan mengelola sumber daya di seluruh batas akun sambil mempertahankan kontrol dan izin keamanan. Konektor mewakili koneksi antara akun AWS Transform-enabled sumber Anda dan sumber daya eksternal di akun AWS target atau di sistem pihak ketiga.
Konektor memerlukan permintaan akses dari konektor sumber, dan persetujuan dari pemilik akun target. Anda membuat permintaan ini ketika Anda menyiapkan konektor sumber. Demikian pula, Anda mungkin menerima permintaan untuk menyetujui konektor tujuan untuk mengizinkan akses akun lain ke akun Anda.
-
Pembuatan konektor: Buat konektor di akun AWS Transform-enabled sumber Anda, tentukan akun target dan izin yang diperlukan
-
Pengaturan AWS Izin: Transform memerlukan peran dan izin IAM tertentu di akun tujuan untuk melakukan tindakan migrasi, termasuk:
Mengelola data migrasi dengan AWS KMS
Membuat panggilan API lintas wilayah
Menginstal agen replikasi di server VMware
Membuat infrastruktur jaringan (VPC, subnet, routing)
Meluncurkan instans Amazon EC2 dan menerapkan tumpukan CloudFormation
Menjalankan alur kerja migrasi melalui Migration Hub
-
Proses Persetujuan: Anda harus menyetujui permintaan konektor tujuan sebelum AWS Transform dapat mengakses sumber daya Anda.
-
Koneksi Aktif: Setelah Anda menyetujui konektor, ini memungkinkan AWS Transform jobs untuk mengakses dan mengelola sumber daya dengan aman di akun target.
Keterlacakan pengguna untuk operasi agen
Secara default, AWS CloudTrail merekam tindakan agen pada AWS sumber daya Anda di bawah identitas layanan AWS Transform. Keterlacakan pengguna mengaitkan tindakan tersebut kepada pengguna Pusat AWS Identitas IAM tertentu yang memulai atau berinteraksi dengan pekerjaan, memungkinkan audit keamanan dan investigasi insiden di tingkat individu-pengguna.
catatan
Keterlacakan pengguna hanya didukung untuk pengguna IAM Identity Center (IDC).
Untuk mengaktifkan keterlacakan pengguna, aktifkan sesi Latar Belakang di pengaturan profil AWS Transform Anda. Saat diaktifkan, AWS Transform secara otomatis membuat sesi latar belakang Pusat Identitas IAM saat Anda berinteraksi dengan pekerjaan dan menggunakannya untuk menghasilkan sesi peran IAM yang disempurnakan identitas untuk operasi konektor. Sesi ini menyematkan identitas pengguna Anda dalam panggilan dan AWS CloudTrail acara AWS layanan hilir. Saat sesi latar belakang dinonaktifkan, AWS Transform akan kembali ke sesi peran yang diasumsikan standar tanpa konteks identitas pengguna.
Konektor baru secara otomatis dikonfigurasi untuk mendukung keterlacakan pengguna. Untuk konektor yang ada, Anda harus menambahkan secara manual sts:SetContext ke kebijakan kepercayaan peran konektor:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": ["transform.amazonaws.com"] }, "Action": ["sts:AssumeRole", "sts:SetContext"], "Condition": { "StringEquals": { "aws:SourceAccount": "your-account-id" } } } ] }
Anda dapat melihat dan mencabut sesi latar belakang aktif Anda dari tab Sesi latar belakang pada halaman pekerjaan. Mencabut sesi segera membatalkannya dan sesi konektor apa pun yang berasal darinya.
Untuk informasi selengkapnya, lihat ikhtisar propagasi identitas tepercaya di Panduan Pengguna Pusat AWS Identitas IAM.
Mengelola konektor
Pada halaman Konektor Anda dapat melihat:
-
Tab Konektor Sumber: Daftar semua konektor yang telah Anda buat untuk terhubung ke akun lain, menampilkan akun target dan status konektor
-
Tab Konektor Tujuan: Menampilkan permintaan konektor masuk dari akun lain yang ingin mengakses sumber daya Anda, dan memerlukan persetujuan atau penolakan Anda
AWS Transform memerlukan konfirmasi untuk tindakan penting seperti menyetujui, menolak, atau menghapus konektor, untuk menghindari perubahan tidak disengaja yang dapat mengganggu alur kerja migrasi aktif Anda.
Untuk membuat konektor
-
Arahkan ke tab Source Connectors.
-
Tentukan akun target dan jenis sumber daya.
-
Konfigurasikan izin dan ruang lingkup akses yang diperlukan.
Untuk mengatur izin
-
Pilih untuk membuat peran IAM baru dengan izin yang diperlukan, atau
-
Pilih peran yang sudah ada yang sebelumnya Anda buat untuk konektor.
-
Pastikan peran memiliki semua izin yang diperlukan untuk operasi AWS Transform.
Untuk mengelola permintaan masuk
-
Tinjau permintaan konektor di tab Konektor Tujuan.
-
Menyetujui permintaan yang sah untuk mengaktifkan akses lintas akun.
-
Tolak upaya koneksi yang tidak sah atau tidak perlu.
Untuk mengelola konektor Anda
-
Pantau konektor aktif Anda untuk keamanan dan kepatuhan.
-
Hapus konektor saat Anda tidak lagi membutuhkannya. Perhatikan bahwa ini akan menyebabkan pekerjaan yang berjalan menggunakan konektor gagal.
-
Perbarui izin saat persyaratan Anda berubah.