Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Aktifkan Cross-account Berbagi PCA
Berbagi lintas akun CA pribadi (PCA) menawarkan kemampuan untuk memberikan izin bagi akun lain untuk menggunakan CA terpusat. CA dapat menghasilkan dan mengeluarkan sertifikat dengan menggunakan AWS Resource Access Manager
Untuk menggunakan sumber daya CA Pribadi bersama dengan WorkSpaces Pools CBA, selesaikan langkah-langkah berikut:
-
Konfigurasikan CA Pribadi untuk CBA secara terpusat Akun AWS. Untuk informasi selengkapnya, lihat Certificate-based otentikasi dan WorkSpaces Pribadi.
-
Bagikan CA Pribadi dengan sumber daya Akun AWS tempat sumber daya WorkSpaces Pools menggunakan CBA. Untuk melakukan ini, ikuti langkah-langkah di Cara menggunakan AWS RAM untuk berbagi lintas
akun CA Pribadi ACM Anda. Anda tidak perlu menyelesaikan langkah 3 untuk membuat sertifikat. Anda dapat berbagi CA Pribadi dengan individu Akun AWS, atau berbagi melalui AWS Organizations. Jika Anda berbagi dengan akun individual, Anda harus menerima CA Pribadi bersama di akun sumber daya Anda menggunakan AWS Resource Access Manager konsol atau API. Saat mengonfigurasi berbagi, konfirmasikan bahwa pembagian AWS Resource Access Manager sumber daya untuk CA Pribadi di akun sumber daya menggunakan templat
AWSRAMBlankEndEntityCertificateAPICSRPassthroughIssuanceCertificateAuthorityizin terkelola. Template ini selaras dengan template PCA yang digunakan oleh peran layanan Po WorkSpaces ols saat mengeluarkan sertifikat CBA. -
Setelah berbagi berhasil, lihat CA Pribadi bersama dengan menggunakan konsol CA Pribadi di akun sumber daya.
-
Gunakan API atau CLI untuk mengaitkan ARN CA Pribadi dengan CBA di direktori WorkSpaces Pools Anda. Saat ini, konsol Po WorkSpaces ols tidak mendukung pemilihan ARN CA Pribadi bersama. Untuk informasi selengkapnya, lihat Refer WorkSpaces ensi API Layanan Amazon.