Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Integrasikan IPAM dengan akun di AWS Organisasi
Secara opsional, Anda dapat mengikuti langkah-langkah di bagian ini untuk mengintegrasikan IPAM dengan AWS Organisasi dan mendelegasikan akun anggota sebagai akun IPAM.
Akun IPAM bertanggung jawab untuk membuat IPAM dan menggunakannya untuk mengelola dan memantau penggunaan alamat IP.
Mengintegrasikan IPAM dengan AWS Organisasi dan mendelegasikan admin IPAM memiliki manfaat sebagai berikut:
Bagikan kumpulan IPAM Anda dengan organisasi Anda: Saat Anda mendelegasikan akun IPAM, IPAM memungkinkan akun anggota Organisasi lainnya dalam AWS organisasi untuk mengalokasikan CIDR dari kumpulan IPAM yang dibagikan menggunakan AWS Resource Access Manager (RAM). Untuk informasi selengkapnya tentang menyiapkan organisasi, lihat Apa itu AWS Organisasi? dalam Panduan Pengguna AWS Organisasi.
Memantau penggunaan alamat IP di organisasi Anda: Saat mendelegasikan akun IPAM, Anda memberikan izin IPAM untuk memantau penggunaan IP di semua akun Anda. Akibatnya, IPAM secara otomatis mengimpor CIDR yang digunakan oleh VPC yang ada di seluruh akun anggota AWS Organisasi lainnya ke IPAM.
Jika Anda tidak mendelegasikan akun anggota AWS Organisasi sebagai akun IPAM, IPAM akan memantau sumber daya hanya di AWS akun yang Anda gunakan untuk membuat IPAM.
catatan
Ketika berintegrasi dengan AWS Organisasi:
-
Anda harus mengaktifkan integrasi dengan AWS Organisasi dengan menggunakan IPAM di konsol AWS manajemen atau perintah enable- AWS ipam-organization-admin-account CLI. Ini memastikan bahwa peran terkait layanan
AWSServiceRoleForIPAMdibuat. Jika Anda mengaktifkan akses tepercaya dengan AWS Organisasi menggunakan konsol AWS Organisasi atau perintah register-delegated-administratorAWS CLI, peran AWSServiceRoleForIPAMterkait layanan tidak dibuat, dan Anda tidak dapat mengelola atau memantau sumber daya dalam organisasi Anda. -
Akun IPAM harus merupakan akun anggota AWS Organisasi. Anda tidak dapat menggunakan akun manajemen AWS Organisasi sebagai akun IPAM. Untuk memeriksa apakah IPAM Anda sudah terintegrasi dengan AWS Organisasi, gunakan langkah-langkah di bawah ini dan lihat detail integrasi di Pengaturan Organisasi.
-
IPAM menagih Anda untuk setiap alamat IP aktif yang dipantau di akun anggota organisasi Anda. Untuk informasi selengkapnya tentang harga, lihat harga https://aws.amazon.com/vpc/pricing/
IPAM. Anda harus memiliki akun di AWS Organisasi dan akun manajemen yang diatur dengan satu atau lebih akun anggota. Untuk informasi selengkapnya tentang jenis akun, lihat Terminologi dan konsep di Panduan Pengguna AWS Organisasi. Untuk informasi selengkapnya tentang menyiapkan organisasi, lihat Memulai dengan AWS Organisasi.
-
Akun IPAM harus menggunakan peran IAM yang memiliki kebijakan IAM yang dilampirkan padanya yang mengizinkan tindakan tersebut.
iam:CreateServiceLinkedRoleSaat Anda membuat IPAM, Anda secara otomatis membuat peran terkait AWSServiceRoleForIPAM layanan. Pengguna yang terkait dengan akun manajemen AWS Organisasi harus menggunakan peran IAM yang memiliki tindakan kebijakan IAM berikut yang dilampirkan:
-
ec2:EnableIpamOrganizationAdminAccount -
organizations:EnableAwsServiceAccess -
organizations:RegisterDelegatedAdministrator -
iam:CreateServiceLinkedRole
Untuk informasi selengkapnya tentang membuat peran IAM, lihat Membuat peran untuk mendelegasikan izin kepada pengguna IAM di Panduan Pengguna IAM.
-
-
Pengguna yang terkait dengan akun manajemen AWS Organisasi dapat menggunakan peran IAM yang memiliki tindakan kebijakan IAM berikut yang dilampirkan untuk mencantumkan administrator yang didelegasikan AWS Orgs Anda saat ini:
organizations:ListDelegatedAdministrators
Saat Anda mendelegasikan akun anggota Organisasi sebagai akun IPAM, IPAM secara otomatis membuat peran IAM terkait layanan di semua akun anggota di organisasi Anda. IPAM memantau penggunaan alamat IP di akun ini dengan mengasumsikan peran IAM terkait layanan di setiap akun anggota, menemukan sumber daya dan CIDR-nya, dan mengintegrasikannya dengan IPAM. Sumber daya dalam semua akun anggota akan dapat ditemukan oleh IPAM terlepas dari Unit Organisasi mereka. Jika ada akun anggota yang telah membuat VPC, misalnya, Anda akan melihat VPC dan CIDR-nya di bagian Resources pada konsol IPAM.
penting
Peran akun AWS Organizations manajemen yang mendelegasikan admin IPAM sekarang selesai. Untuk terus menggunakan IPAM, akun admin IPAM harus masuk ke Amazon VPC IPAM dan membuat IPAM.