View a markdown version of this page

Condivisibile AWS risorse - AWS Resource Access Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Condivisibile AWS risorse

Con AWS Resource Access Manager (AWS RAM), puoi condividere risorse create e gestite da altri Servizi AWS. È possibile condividere risorse con singoli utenti Account AWS. Puoi anche condividere le risorse con gli account di un'organizzazione o con le unità organizzative (OU) in AWS Organizations. Alcuni tipi di risorse supportati consentono inoltre di condividere risorse con ruoli e utenti individuali AWS Identity and Access Management (IAM).

Le sezioni seguenti elencano i tipi di risorse, raggruppati per Servizio AWS, che puoi condividere utilizzando AWS RAM. Le colonne delle tabelle specificano le funzionalità supportate da ciascun tipo di risorsa:

Può condividere con utenti e ruoli IAM

Sì, puoi condividere risorse di questo tipo con ruoli e utenti individuali AWS Identity and Access Management (IAM), oltre agli account.

No, puoi condividere risorse di questo tipo solo con account.

Può condividere con account esterni alla sua organizzazione

Sì, puoi condividere risorse di questo tipo solo con account individuali, interni o esterni alla sua organizzazione. Per ulteriori informazioni, consulta Considerazioni.

No, puoi condividere risorse di questo tipo solo con account membri della stessa organizzazione.

Può utilizzare le autorizzazioni gestite dal cliente

Tutti i tipi di risorse sono supportati dalle autorizzazioni AWS gestite dal AWS RAM supporto, ma un Sì in questa colonna indica che le autorizzazioni gestite dal cliente sono supportate anche per questo tipo di risorsa.

Sì, le risorse di questo tipo supportano l'uso delle autorizzazioni gestite dal cliente.

No, le risorse di questo tipo non supportano l'uso di autorizzazioni gestite dal cliente.

Può condividere con i responsabili del servizio

Sì, puoi condividere risorse di questo tipo con Servizi AWS.

No, non puoi condividere risorse di questo tipo con Servizi AWS.

AWS App Mesh

Puoi condividere le seguenti AWS App Mesh risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Mesh

appmesh:Mesh

Crea e gestisci una mesh centralmente e condividila con altri utenti Account AWS o con la tua organizzazione. Una mesh condivisa consente alle risorse create Account AWS da diversi di comunicare tra loro nella stessa mesh. Per ulteriori informazioni, vedere Lavorare con le mesh condivise nella Guida per l'AWS App Mesh utente.

Sì

Sì

Può condividere con chiunque Account AWS.

No No

AWS AppSync API GraphQL

Puoi condividere le seguenti risorse API AWS AppSync GraphQL utilizzando. AWS RAM

Tipo di risorsa e codice Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

AppSync API GraphyQL

appsync:Apis

Gestisci le API AWS AppSync GraphQL centralmente e condividile con altri utenti o con la tua organizzazione. Account AWS Ciò consente a più account di condividere le AWS AppSync API come parte della creazione di un'API AWS AppSync unita unificata in grado di accedere ai dati di più API di sottoschema su diversi account nella stessa regione. Per ulteriori informazioni, consulta Merged API nella Developer Guide. AWS AppSync

Sì

Sì

Può condividere con chiunque. Account AWS

Sì No

Gateway Amazon API

Puoi condividere le seguenti risorse Amazon API Gateway utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Domini personalizzati privati API Gateway

apigateway:Domainnames

Crea e gestisci i nomi di dominio centralmente e condividili con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più account di richiamare i nomi di dominio mappati su API private. Per ulteriori informazioni, consulta Nomi di dominio personalizzati per API private in Gateway API nella Guida per gli sviluppatori di Gateway Amazon API.

No

Sì

Può condividere con chiunque. Account AWS

No No

Amazon Application Recovery Controller (ARC)

Puoi condividere le seguenti risorse Amazon Application Recovery Controller (ARC) utilizzando AWS RAM.

Tipo e codice della risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Cluster ARC Route 53

route53-recovery-control:Cluster

Crea e gestisci i cluster ARC centralmente e condividili con altri Account AWS o con la tua organizzazione. Ciò consente a più account di creare pannelli di controllo e controlli di routing in un unico cluster condiviso, riducendo la complessità e il numero totale di cluster richiesti da un'organizzazione. Per ulteriori informazioni, consulta Sharing clusters across accounts nella Amazon Application Recovery Controller (ARC) Developer Guide.

Sì

Sì

Può condividere con chiunque Account AWS.

Sì No

Piani di cambio della regione ARC

arc-region-switch:Plan

Crea e gestisci i piani centralmente e condividili con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più account di utilizzare le risorse di un account diverso dall'account che ospita il piano. Per ulteriori informazioni, consulta il cambio di regione nella Amazon Application Recovery Controller (ARC) Developer Guide.

Sì

Sì

Può condividere con chiunque Account AWS.

Sì No

Amazon Aurora

Puoi condividere le seguenti risorse Amazon Aurora utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Cluster Aurora DB

rds:Cluster

Crea e gestisci un cluster DB centralmente e condividilo con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più utenti di Account AWS clonare un cluster DB condiviso e gestito centralmente. Per ulteriori informazioni, consulta la Cross-account clonazione con AWS RAM e Amazon Aurora nella Amazon Aurora User Guide.

No

Sì

Può condividere con chiunque. Account AWS

No No

AWS Backup

Puoi condividere le seguenti AWS Backup risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Vault di backup

backup:BackupVault

Crea e gestisci centralmente i vault con intercapedine logiche e condividili con altri utenti o con la tua organizzazione. Account AWS Questa opzione consente a più account di accedere e ripristinare i backup dai vault. Per ulteriori informazioni, consulta Panoramica dei vault logically air gapped nella Developer Guide. AWS Backup

Sì

Sì

Può condividere con chiunque. Account AWS

Sì No

Amazon Bedrock

Puoi condividere le seguenti risorse Amazon Bedrock utilizzando AWS RAM.

Tipo e codice della risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Modello personalizzato Bedrock

bedrock:CustomModel

Crea e gestisci centralmente un modello personalizzato e condividilo con altri Account AWS o con la tua organizzazione. Ciò consente a più account di utilizzare lo stesso modello personalizzato per le applicazioni di intelligenza artificiale generativa. Per ulteriori informazioni, consulta Share a model for another account nella Amazon Bedrock User Guide.

Sì

No

Può condividere solo con membri Account AWS della propria organizzazione.

Sì No

Gestione di costi e fatturazione

È possibile condividere le seguenti risorse di fatturazione e gestione dei costi utilizzando AWS RAM.

Tipo e codice della risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Dashboard BCM

bcm-dashboards:dashboard

Crea e gestisci dashboard di fatturazione e gestione dei costi e condividile con altre persone Account AWS all'interno o all'esterno della tua organizzazione. Quando condividi una dashboard, vengono condivise solo le configurazioni del dashboard, non i dati sottostanti. I destinatari ricevono l'accesso al layout della dashboard e alle configurazioni dei widget e visualizzeranno i dati in base alle proprie autorizzazioni di accesso. Questa funzionalità di condivisione consente alle organizzazioni di stabilire pratiche comuni di rendicontazione dei costi e aiuta i diversi team a visualizzare i dati sui costi in modo coerente. Per ulteriori informazioni, consulta la sezione Sharing dashboard nella Guida per l'utente di Billing and Cost Management.

No

Sì

Può condividere con chiunque. Account AWS

Sì No

AWS Billing Visualizza il servizio

È possibile condividere le seguenti risorse di AWS Billing View Service utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Visualizzazioni di fatturazione

billing:billingview

Crea e gestisci le visualizzazioni di fatturazione personalizzate in modo centralizzato e condividile con altri utenti Account AWS o con la tua organizzazione. Ciò consente ai proprietari di applicazioni e unità aziendali di accedere alla AWS spesa a livello di unità aziendale da un account membro. Per ulteriori informazioni, consulta Condivisione delle visualizzazioni di fatturazione personalizzate nella Guida per l'AWS Cost Management utente.

No

Sì

Può condividere con chiunque Account AWS.

Sì No

AWS Cloud Map

Puoi condividere le seguenti AWS Cloud Map risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

AWS Cloud Map Namespace

servicediscovery:Namespace

Crea e gestisci i namespace centralmente e condividili con altri membri della tua organizzazione. Account AWS Ciò consente a più servizi e istanze di Account AWS rilevamento nel namespace condiviso senza la necessità di credenziali temporanee. Per ulteriori informazioni, consulta Shared AWS Cloud Map namespace nella Developer Guide. AWS Cloud Map

Sì

No

Può condividere solo con membri della propria Account AWS organizzazione.

Sì No

AWS Cloud WAN

Puoi condividere le seguenti risorse AWS Cloud WAN utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Reti principali

networkmanager:CoreNetwork

Crea e gestisci centralmente una rete principale Cloud WAN e condividila con altri Account AWS. Ciò consente Account AWS l'accesso e il provisioning di host multipli su un'unica rete principale Cloud WAN. Per ulteriori informazioni, consulta Share a core network nella AWS Cloud WAN User Guide.

Sì

Sì

Può condividere con chiunque Account AWS.

No No

Amazon CloudFront

Puoi condividere le seguenti CloudFront risorse Amazon utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Amazon CloudFront VpcOrigin

cloudfront:VpcOrigin

Crea e gestisci le origini CloudFront VPC centralmente e condividile con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più utenti di Account AWS utilizzare origini VPC condivise per CloudFront le distribuzioni. Per ulteriori informazioni, consulta Working with shared resources CloudFront nella Amazon CloudFront Developer Guide.

No

Sì

Può condividere con chiunque Account AWS.

No No

AWS CloudHSM

Puoi condividere le seguenti AWS CloudHSM risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

AWS CloudHSM Backup

cloudhsm:Backup

Gestisci i AWS CloudHSM backup centralmente e condividili con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più Account AWS utenti finali di visualizzare le informazioni sul backup e di utilizzarle per ripristinare un AWS CloudHSM cluster. Per ulteriori informazioni, vedere Gestione dei AWS CloudHSM backup nella Guida per l'AWS CloudHSM utente.

Sì Sì Sì No

AWS CodeBuild

È possibile condividere le seguenti AWS CodeBuild risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

CodeBuild Progetti

codebuild:Project

Crea un progetto e usalo per eseguire build. Condividi il progetto con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più Account AWS utenti finali di visualizzare le informazioni su un progetto e di analizzarne le build. Per ulteriori informazioni, consulta Lavorare con progetti condivisi nella Guida per l' AWS CodeBuild utente.

Sì

Sì

Può condividere con chiunque Account AWS.

Sì No

CodeBuild Gruppi di report

codebuild:ReportGroup

Crea un gruppo di report e utilizzalo per creare report quando crei un progetto. Condividi il gruppo di report con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più Account AWS utenti finali di visualizzare il gruppo di report e i relativi report, nonché i risultati dei test case per ciascun report. Un report può essere visualizzato per 30 giorni dopo la creazione, quindi scade e non è più disponibile per la visualizzazione. Per ulteriori informazioni, consulta Lavorare con progetti condivisi nella Guida per l'AWS CodeBuild utente.

Sì

Sì

Può condividere con chiunque Account AWS.

Sì No

AWS CodeConnections

Puoi condividere le seguenti CodeConnections risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Connessioni in codice

codeconnections:Connection

Gestisci il riutilizzo delle connessioni tramite codice in più account. In altre parole, la condivisione delle connessioni tramite codice riduce il carico di amministrazione e la necessità di accedere come amministratore in ogni account che richiede una connessione tramite codice. Per ulteriori informazioni, consulta Condividere le connessioni con Account AWS nella Guida per l'utente della Developer Tools Console.

No

Sì

Può condividere con chiunque Account AWS.

Sì No

Amazon DataZone

Puoi condividere le seguenti DataZone risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

DataZone Domini

datazone:Domain

Crea e gestisci i domini centralmente e condividili con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più account di creare DataZone domini Amazon. Per ulteriori informazioni, consulta What is Amazon DataZone nella Amazon DataZone User Guide.

No

Sì

Può condividere con chiunque Account AWS.

No No

Amazon EC2

Puoi condividere le seguenti risorse Amazon EC2 utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Prenotazioni della capacità

ec2:CapacityReservation

Crea e gestisci centralmente le prenotazioni di capacità e condividi la capacità riservata con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più di Account AWS avviare le proprie istanze Amazon EC2 in capacità riservata gestita centralmente. Per ulteriori informazioni, consulta Working with shared Capacity Reservations nella Amazon EC2 User Guide.

Condividi Capacity Blocks for ML (i UltraServer CB non sono ancora supportati) con altri Account AWS o con la tua organizzazione. Questa funzionalità consente ai carichi di lavoro eseguiti in modo diverso di Account AWS lanciare istanze Amazon EC2 nei Capacity Block di tua proprietà, aiutandoti a utilizzare meglio la capacità riservata e a risparmiare sui costi. Per ulteriori informazioni, consulta Working with shared Capacity Blocks nella Amazon EC2 User Guide.

Importante

Se non soddisfi tutti i prerequisiti per la condivisione di una prenotazione di capacità, l'operazione di condivisione può fallire. Se ciò accade e un utente tenta di avviare un'istanza Amazon EC2 con quella prenotazione di capacità, viene avviata come istanza su richiesta che può comportare costi più elevati. Ti consigliamo di verificare di poter accedere alla prenotazione di capacità condivisa tentando di visualizzarla nella console Amazon EC2. Puoi anche monitorare le condivisioni di risorse non riuscite in modo da poter intraprendere azioni correttive prima che gli utenti avviino le istanze in modo da aumentare i costi. Per ulteriori informazioni, consulta Esempio: avvisi in caso di errori di condivisione delle risorse.

No

Sì per le prenotazioni di capacità (può essere condivisa con chiunque Account AWS).

No per i blocchi di capacità (può essere condiviso solo Account AWS con membri della propria organizzazione).

No No

Host dedicati

ec2:DedicatedHost

Assegna e gestisci gli host dedicati Amazon EC2 centralmente e condividi la capacità dell'istanza dell'host con altri Account AWS o con la tua organizzazione. Ciò consente a più utenti di Account AWS avviare le proprie istanze Amazon EC2 su host dedicati gestiti centralmente. Per ulteriori informazioni, consulta Lavorare con host dedicati condivisi nella Amazon EC2 User Guide.

No

Sì

Può condividere con chiunque Account AWS.

No No

Gruppi di collocamento

ec2:PlacementGroup

Condividi i gruppi di collocamento che possiedi in tutta la tua organizzazione Account AWS, sia all'interno che all'esterno. Puoi avviare istanze Amazon EC2 da qualsiasi account con cui condividi in un gruppo di collocamento condiviso. Per ulteriori informazioni, consulta Share a placement group nella Amazon EC2 User Guide. Sì

Sì

Può condividere con chiunque Account AWS.

No No

Volumi EBS

ec2:Volume

Puoi condividere i volumi di Amazon Elastic Block Store (Amazon EBS) di tua proprietà con altri utenti Account AWS o con la tua organizzazione. Un destinatario può visualizzare un volume condiviso e crearne una copia nel proprio account.

DescribeVolumes comportamento di autorizzazione

Quando un destinatario accetta una condivisione di volume, DescribeVolumes funziona per l'intero account per impostazione predefinita. Ciò consente al destinatario di scoprire e identificare i volumi condivisi a sua disposizione.

DescribeVolumesnon esegue l'autorizzazione basata sulle risorse. Qualsiasi condizione o restrizione nella politica delle risorse non ha effetto. Per accedere ai dati di volume, è necessario concedere CopyVolumes esplicitamente un'autorizzazione gestita.

Per concedere l'accesso a un destinatario, AWSRAMPermissionEBSVolumeCopyAccess allega l'autorizzazione gestita alla condivisione delle risorse. Questa non è l'autorizzazione predefinita, quindi è necessario selezionarla in modo esplicito.

Per associare un volume a una condivisione di risorse, il responsabile IAM deve disporre dell'kms:DescribeKeyautorizzazione in modo che la chiave AWS Key Management Service (AWS KMS) che crittografa il volume possa essere verificata.

Per ulteriori informazioni, consulta Copiare un volume Amazon EBS nella Guida per l'utente di Amazon Elastic Block Store.

Restrizioni alla condivisione dei volumi

Non puoi condividere un volume gestito da un operatore. Inoltre, non puoi condividere un volume crittografato con una chiave AWS gestita.

Sì

Sì

Può condividere con chiunque Account AWS.

Sì No

EC2 Image Builder

È possibile condividere le seguenti risorse EC2 Image Builder utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Componenti Image Builder

imagebuilder:Component

Crea e gestisci i componenti centralmente e condividili con altri utenti Account AWS o con la tua organizzazione. Gestisci chi può utilizzare componenti di compilazione e test predefiniti nelle proprie ricette di immagini. Per ulteriori informazioni, consulta le risorse di Share EC2 Image Builder nella Guida per l'utente di EC2 Image Builder.

Sì

Sì

Può condividere con chiunque. Account AWS

Sì No

ricette di container Image Builder

imagebuilder:ContainerRecipe

Crea e gestisci centralmente le ricette dei tuoi contenitori e condividile con altri utenti Account AWS o con la tua organizzazione. Ciò consente di gestire chi può utilizzare documenti predefiniti per duplicare le build di immagini dei contenitori. Per ulteriori informazioni, consulta le risorse di Share EC2 Image Builder nella Guida per l'utente di EC2 Image Builder.

Sì

Sì

Può condividere con chiunque. Account AWS

Sì No

Immagini di Image Builder

imagebuilder:Image

Crea e gestisci centralmente le tue immagini dorate e condividile con altri utenti Account AWS o con la tua organizzazione. Gestisci chi può utilizzare le immagini create con EC2 Image Builder all'interno dell'organizzazione. Per ulteriori informazioni, consulta le risorse Share EC2 Image Builder nella Guida per l'utente di EC2 Image Builder.

Sì

Sì

Può condividere con chiunque. Account AWS

Sì No

ricette di immagini Image Builder

imagebuilder:ImageRecipe

Crea e gestisci le tue ricette di immagini in modo centralizzato e condividile con altri utenti Account AWS o con la tua organizzazione. Ciò consente di gestire chi può utilizzare documenti predefiniti per duplicare le build AMI. Per ulteriori informazioni, consulta le risorse di Share EC2 Image Builder nella Guida per l'utente di EC2 Image Builder.

Sì

Sì

Può condividere con chiunque. Account AWS

Sì No

Elastic Load Balancing

Puoi condividere le seguenti risorse di Elastic Load Balancing utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Negozi ELB Trust

elasticloadbalancing:TrustStore

Crea e gestisci centralmente gli archivi fiduciari di Elastic Load Balancing e condividili con altri Account AWS o con la tua organizzazione. Gli amministratori della sicurezza possono mantenere un numero singolo o inferiore di trust store e abilitare le configurazioni TLS reciproche tra Application Load Balancer. Per ulteriori informazioni, consulta Condividi il tuo trust store di Elastic Load Balancing per Application Load Balancers nella Guida utente per Application Load Balancers.

Sì Sì No No

AWS End User Messaging SMS

È possibile condividere la seguente risorsa utilizzando. AWS End User Messaging SMS AWS RAM

Tipo e codice della risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio
AWS SMS Elenchi di esclusione vocale

sms-voice:OptOutList

Crea un elenco di opt-out e condividilo con altri membri Account AWS della tua organizzazione. Puoi condividere l'elenco di disattivazione in modo che le altre applicazioni possano disattivare i numeri di telefono dell'utente da numeri diversi Account AWS oppure possano controllare lo stato del numero di telefono dell'utente. Per ulteriori informazioni, vedere Utilizzo delle risorse condivise nella Guida per l' AWS End User Messaging SMS utente in.

No

Sì

Può condividere con chiunque Account AWS.

Sì No

AWS SMS Numeri di telefono vocali

sms-voice:PhoneNumber

Crea e gestisci numeri di telefono per condividerli con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più di Account AWS inviare messaggi utilizzando il numero di telefono condiviso. Per ulteriori informazioni, vedere Utilizzo delle risorse condivise nella Guida per AWS End User Messaging SMS l'utente in.

No

Sì

Può condividere con chiunque Account AWS.

Sì Sì

AWS SMS Voice Pool

sms-voice:Pool

Crea e gestisci pool per condividerli con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più di Account AWS inviare messaggi utilizzando il pool condiviso. Per ulteriori informazioni, vedere Utilizzo delle risorse condivise nella Guida per AWS End User Messaging SMS l'utente in.

No

Sì

Può condividere con chiunque Account AWS.

Sì Sì

AWS SMS ID mittente vocale

sms-voice:SenderId

Crea e gestisci gli ID mittente e condividili con altri utenti Account AWS o con la tua organizzazione. Ciò consente di Account AWS inviare più messaggi utilizzando l'ID mittente condiviso. Per ulteriori informazioni, vedere Utilizzo delle risorse condivise nella Guida per l' AWS End User Messaging SMS utente in.

No

Sì

Può condividere con chiunque Account AWS.

Sì Sì

Amazon FSx per OpenZFS

Puoi condividere le seguenti risorse Amazon FSx for OpenZFS utilizzando. AWS RAM

Tipo e codice della risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Volumi FSx

fsx:Volume

Crea e gestisci centralmente i volumi FSx per OpenZFS e condividili con altri Account AWS utenti o con la tua organizzazione. Ciò consente a più account di eseguire la replica dei dati utilizzando OpenZfs istantanee in volumi condivisi tramite API FSx o. CreateVolume CopySnapshotAndUpdateVolume Per ulteriori informazioni, consulta la replica On-demand dei dati nella Guida per l'utente di Amazon FSx for OpenZFS.

Sì

Sì

Può condividere con chiunque. Account AWS

Sì No

AWS Glue

Puoi condividere le seguenti AWS Glue risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

AWS Glue Catalogo

glue:Catalog

Gestisci un catalogo dati centrale e condividi i metadati su database e tabelle con la tua Account AWS organizzazione. Ciò consente agli utenti di eseguire query sui dati su più account. Per ulteriori informazioni, consulta Condivisione di tabelle e database del catalogo dei dati tra AWS account nella Guida per gli AWS Lake Formation sviluppatori.

No

Sì

Può condividere con chiunque Account AWS.

No No

AWS Glue Database

glue:Database

Crea e gestisci centralmente i database dei cataloghi di dati e condividili con Account AWS la tua organizzazione. I database sono raccolte di tabelle del catalogo dati. Ciò consente agli utenti di eseguire query e processi di estrazione, trasformazione e caricamento (ETL) in grado di unire e interrogare i dati su più account. Per ulteriori informazioni, consulta Condivisione di tabelle e database del catalogo dei dati tra AWS account nella Guida per gli AWS Lake Formation sviluppatori.

No

Sì

Può condividere con chiunque Account AWS.

No No

AWS Glue Tavoli

glue:Table

Crea e gestisci le tabelle del catalogo dati centralmente e condividile con Account AWS la tua organizzazione. Le tabelle del catalogo dati contengono metadati sulle tabelle di dati in Amazon S3, origini dati JDBC, Amazon Redshift, sorgenti di streaming e altri archivi di dati. Ciò consente agli utenti di eseguire query e processi ETL in grado di unire e interrogare dati su più account. Per ulteriori informazioni, consulta Condivisione delle tabelle e dei database del catalogo dei dati tra AWS account nella Guida per gli AWS Lake Formation sviluppatori.

No

Sì

Può condividere con chiunque Account AWS.

No No

AWS License Manager

Puoi condividere le seguenti AWS License Manager risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Configurazioni di licenza

license-manager:LicenseConfiguration

Crea e gestisci centralmente le configurazioni delle licenze e condividile con altri utenti Account AWS o con la tua organizzazione. Ciò consente di applicare regole di licenza gestite centralmente basate sui termini degli accordi aziendali su più soggetti. Account AWS Per ulteriori informazioni, vedere le configurazioni delle licenze in License Manager nella Guida per l'utente di License Manager.

No

Sì

Può condividere con chiunque Account AWS.

No No

AWS Marketplace

Puoi condividere le seguenti AWS Marketplace risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Entità del catalogo del marketplace

aws-marketplace:Entity

Crea, gestisci e condividi entità all'interno Account AWS o all'interno della tua organizzazione in AWS Marketplace. Per ulteriori informazioni, consulta Condivisione delle risorse AWS RAM nel AWS Marketplace Catalog API Riferimento.

Sì

Sì

Può condividere con chiunque Account AWS.

No No

AWS Migration Hub Refactor Spaces

Puoi condividere le seguenti AWS Migration Hub Refactor Spaces risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Ambiente Refactor Spaces

refactor-spaces:Environment

Crea un ambiente Refactor Spaces e usalo per contenere le tue applicazioni Refactor Spaces. Condividi l'ambiente con altri Account AWS o con tutti gli account della tua organizzazione. Ciò consente a più Account AWS utenti finali di visualizzare le informazioni sull'ambiente e sulle applicazioni in esso contenute. Per ulteriori informazioni, consulta Sharing Refactor Spaces using AWS RAM nella Guida per l'AWS Migration Hub Refactor Spaces utente.

Sì

Sì

Può condividere con chiunque Account AWS.

Sì No

Multi-party approvazione

È possibile condividere le seguenti risorse di Multi-party approvazione utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Multi-Party Team di approvazione

mpa:ApprovalTeam

Crea e gestisci team di approvazione e condividili con altri Account AWS o con la tua organizzazione. Ciò consente Account AWS ad altri di utilizzare un team di approvazione associato a un'operazione protetta. Un'operazione protetta è un elenco predefinito di operazioni che richiedono l'approvazione del team prima di poter essere eseguite. Per ulteriori informazioni, consulta Termini e concetti nella Guida per l'utente all'Multi-party approvazione.

Sì

Sì

Può condividere con chiunque Account AWS.

Sì No

AWS Network Firewall

Puoi condividere le seguenti AWS Network Firewall risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Firewall di rete

network-firewall:Firewall

Crea e gestisci i firewall centralmente e condividili con altri Account AWS in modo che possano creare endpoint firewall. Ciò consente a più account di utilizzare le protezioni di un singolo firewall. Per ulteriori informazioni, consulta Condivisione AWS Network Firewall delle risorse nella Guida per gli AWS Network Firewall sviluppatori.

Sì

Sì

Può condividere con chiunque Account AWS.

No No

Politiche del firewall di rete

network-firewall:FirewallPolicy

Crea e gestisci centralmente le policy firewall e condividile con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più account di un'organizzazione di condividere una serie comune di comportamenti di monitoraggio, protezione e filtro della rete. Per ulteriori informazioni, consulta Condivisione AWS Network Firewall delle risorse nella Guida per gli AWS Network Firewall sviluppatori.

Sì

Sì

Può condividere con chiunque Account AWS.

No No

Gruppi di regole Network Firewall

network-firewall:StatefulRuleGroup

network-firewall:StatelessRuleGroup

Crea e gestisci centralmente gruppi di regole stateless e stateful e condividili con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più account di un'organizzazione di AWS Organizations condividere una serie di criteri per l'ispezione e la gestione del traffico di rete. Per ulteriori informazioni, consulta Condivisione AWS Network Firewall delle risorse nella Guida per gli AWS Network Firewall sviluppatori.

Sì

Sì

Può condividere con chiunque Account AWS.

No No

Oracle Database@AWS

Puoi condividere le seguenti Oracle Database@AWS risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Oracle Database@AWS Infrastruttura Exadata

odb:CloudExadataInfrastructure

Con Oracle Database@AWS, puoi condividere la tua infrastruttura Exadata e la tua rete ODB tra più Account AWS persone all'interno della stessa organizzazione. AWS Ciò consente di effettuare il provisioning dell'infrastruttura una sola volta e di riutilizzarla su account affidabili, consentendo di ridurre i costi e separare le responsabilità. Per ulteriori informazioni, consulta la sezione Condivisione delle risorse Oracle Database@AWS nella Guida per l' Oracle Database@AWS utente.

No

No

Può condividere solo con Account AWS membri della propria organizzazione.

No No

Oracle Database@AWS Rete ODB

odb:OdbNetwork

Con Oracle Database@AWS, puoi condividere la tua infrastruttura Exadata e la tua rete ODB tra più Account AWS persone all'interno della stessa organizzazione. AWS Ciò consente di effettuare il provisioning dell'infrastruttura una sola volta e di riutilizzarla su account affidabili, consentendo di ridurre i costi e separare le responsabilità. Per ulteriori informazioni, consulta la sezione Condivisione delle risorse Oracle Database@AWS nella Guida per l' Oracle Database@AWS utente.

No

No

Può condividere solo con Account AWS membri della propria organizzazione.

No No

AWS Outposts

È possibile condividere le seguenti AWS Outposts risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Outposts

outposts:Outpost

Crea e gestisci gli avamposti centralmente e condividili con altri membri della tua Account AWS organizzazione. Ciò consente a più account di creare sottoreti e volumi EBS sui tuoi Outpost condivisi e gestiti centralmente. Per ulteriori informazioni, consulta Lavorare con le risorse condivise di AWS Outposts nella Guida per l'utente. AWS Outposts

No

No

Può condividere solo con membri Account AWS della propria organizzazione.

Sì No

Tabelle di routing del gateway locale

ec2:LocalGatewayRouteTable

Crea e gestisci centralmente le associazioni VPC con un gateway locale e condividile con altri membri Account AWS della tua organizzazione. Ciò consente a più account di creare associazioni VPC a un gateway locale e di visualizzare la tabella di routing e la configurazione dell'interfaccia virtuale. Per ulteriori informazioni, consulta le risorse di Shareable Outpost nella Guida per l'AWS Outposts utente.

No

No

Può condividere solo con membri Account AWS della propria organizzazione.

No No

Siti Outposts

outposts:Site

Crea e gestisci siti Outpost e condividili con altri membri della tua Account AWS organizzazione. Ciò consente a più account di creare e gestire Outpost sul sito condiviso e supporta il controllo diviso tra le risorse Outpost e il sito. Per ulteriori informazioni, consulta Lavorare con le risorse condivise di AWS Outposts nella Guida per l'AWS Outposts utente.

No

Sì

Può condividere con chiunque Account AWS.

No No

Amazon S3 su Outposts

Puoi condividere la seguente risorsa Amazon S3 on Outposts utilizzando. AWS RAM

Tipo e codice della risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

S3 su Outpost

s3-outposts:Outpost

Crea e gestisci bucket, access point ed endpoint Amazon S3 su Outpost. Ciò consente a più account di creare e gestire Outpost sul sito condiviso e supporta il controllo diviso tra le risorse Outpost e il sito. Per ulteriori informazioni, consulta Lavorare con le risorse condivise di AWS Outposts nella Guida per l'AWS Outposts utente.

No

No

Può condividere solo con membri Account AWS della propria organizzazione.

Sì No

Autorità di certificazione privata AWS

È possibile condividere le seguenti CA privata AWS risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Autorità di certificazione privata (CA)

acm-pca:CertificateAuthority

Crea e gestisci autorità di certificazione (CA) private per l'infrastruttura a chiave pubblica (PKI) interna della tua organizzazione e condividi tali CA con altre Account AWS persone o con la tua organizzazione. Ciò consente AWS Certificate Manager agli utenti di altri account di emettere X.509 certificati firmati dalla tua CA condivisa. Per ulteriori informazioni, consulta Controllo dell'accesso a una CA privata nella Guida per l'Autorità di certificazione privata AWS utente.

Sì

Sì

Può condividere con chiunque Account AWS.

Sì Sì

Esploratore di risorse AWS

Puoi condividere le seguenti Esploratore di risorse AWS risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Visualizzazioni Resource Explor

resource-explorer-2:View

Crea e configura centralmente le visualizzazioni di Resource Explorer e condividile con altri Account AWS membri della tua organizzazione. Ciò consente a ruoli e utenti multipli Account AWS di cercare e scoprire le risorse accessibili tramite la visualizzazione. Per ulteriori informazioni, vedere Sharing Resource Explorer views nella Guida Esploratore di risorse AWS per l'utente.

No

No

Può condividere solo con Account AWS membri della propria organizzazione.

No No

AWS Resource Groups

È possibile condividere le seguenti AWS Resource Groups risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Resource Groups

resource-groups:Group

Crea e gestisci centralmente un gruppo di risorse host e condividilo con altri membri Account AWS della tua organizzazione. Ciò consente a più persone di Account AWS condividere un gruppo di host dedicati Amazon EC2 creati utilizzando AWS License Manager. Per ulteriori informazioni, consulta Host resource groups AWS License Manager nella Guida per l'AWS License Manager utente.

No

Sì

Può condividere con chiunque Account AWS.

No No

Amazon Route 53

Puoi condividere le seguenti risorse Amazon Route 53 utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Visualizzazioni DNS di Route 53 Global Resolver

route53globalresolver:dns-view

Crea e gestisci centralmente le visualizzazioni DNS di Route 53 Global Resolver e condividile con altri utenti o con la tua organizzazione. Account AWS Ciò consente a più account di associare le proprie zone ospitate private di Route 53 a una vista DNS condivisa, in modo che i record in tali zone ospitate vengano risolti tramite il resolver globale del proprietario. Per ulteriori informazioni, consulta Sharing Route 53 Global Resolver DNS views between Account AWS nella Amazon Route 53 Developer Guide.

Sì

Sì

Può condividere con chiunque. Account AWS

Sì No

Gruppi di regole Route 53 Resolver Firewall

route53resolver:FirewallRuleGroup

Crea e gestisci centralmente i gruppi di regole di Route 53 Resolver DNS Firewall e condividili con altri utenti o con la tua organizzazione. Account AWS Ciò consente a più account di condividere una serie di criteri per l'ispezione e la gestione delle query DNS in uscita inviate tramite Route 53 Resolver. Per ulteriori informazioni, consulta Sharing Route 53 Resolver DNS Firewall group between nella Amazon Route 53 Developer Guide. Account AWS

Sì

Sì

Può condividere con chiunque. Account AWS

No No

Itinerario 53 Profiles

route53profiles:Profile

Crea e gestisci Route 53 Profiles centralmente e condividile con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più account di applicare le configurazioni DNS specificate in Route 53 Profiles a più VPC. Per ulteriori informazioni, consulta Amazon Route 53 Profiles nella Amazon Route 53 Developer Guide.

Sì

Sì

Può condividere con chiunque Account AWS.

Sì No

Regole Resolver

route53resolver:ResolverRule

Crea e gestisci le regole Resolver centralmente e condividile con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più account di inoltrare le query DNS dai propri cloud privati virtuali (VPC) agli indirizzi IP di destinazione definiti in regole Resolver condivise e gestite centralmente. Per ulteriori informazioni, consulta Sharing Resolver rules with other Account AWS and using shared rules nella Amazon Route 53 Developer Guide.

No

Sì

Può condividere con chiunque. Account AWS

No No

Configurazioni di registrazione delle query di Resolver

route53resolver:ResolverQueryLogConfig

Crea e gestisci i log delle query centralmente e condividili con altri Account AWS utenti o con la tua organizzazione. Ciò consente Account AWS a più query DNS che hanno origine nei rispettivi VPC di registrare in un registro delle query gestito centralmente. Per ulteriori informazioni, consulta Sharing Resolver Query Logging configurations with other Account AWS nella Amazon Route 53 Developer Guide.

Sì

Sì

Può condividere con chiunque. Account AWS

Sì No

Amazon Simple Storage Service

Puoi condividere le seguenti Amazon Simple Storage Service risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Sovvenzioni per l'accesso a S3

s3:AccessGrants

Crea e gestisci centralmente le istanze S3 Access Grants e condividile con altri Account AWS utenti o con la tua organizzazione. Ciò consente a più account di visualizzare ed eliminare le risorse condivise. Per ulteriori informazioni, consulta S3 Access Grants Cross-account Access nella Guida per l' Amazon Simple Storage Service utente.

Sì

Sì

Può condividere con chiunque. Account AWS

Sì Sì

Amazon SageMaker AI

Puoi condividere le seguenti risorse Amazon SageMaker AI utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

SageMaker Cataloghi di risorse AI

sagemaker:SagemakerCatalog

Per la rilevabilità: consente ai proprietari degli account di concedere autorizzazioni di rilevabilità ad altri account, per tutte le risorse dei feature group nel catalogo AI. SageMaker Una volta concesso l'accesso, gli utenti di tali account possono visualizzare i gruppi di funzionalità che sono stati condivisi con loro dal catalogo. Per ulteriori informazioni, consulta la rilevabilità e l'accesso ai Cross-account feature group nella Amazon SageMaker AI Developer Guide.

Nota

La rilevabilità e l'accesso sono autorizzazioni separate in AI. SageMaker

No

Sì

Può condividere con chiunque. Account AWS

Sì No

SageMaker Gruppi di funzionalità AI

sagemaker:FeatureGroup

Per l'accesso: consente ai proprietari degli account di concedere autorizzazioni di accesso ad altri account, per selezionare le risorse del gruppo di funzionalità. Una volta concesso l'accesso, gli utenti di tali account possono utilizzare i feature group che sono stati condivisi con loro. Per ulteriori informazioni, consulta la rilevabilità e l'accesso ai Cross-account feature group nella Amazon SageMaker AI Developer Guide.

Nota

La rilevabilità e l'accesso sono autorizzazioni separate in AI. SageMaker

Sì

Sì

Può condividere con chiunque. Account AWS

Sì No

SageMaker Hub AI

sagemaker:Hub

Con Amazon SageMaker AI JumpStart, puoi creare e gestire sagemaker:Hub centralmente e condividerli con altri membri Account AWS della stessa organizzazione. Per ulteriori informazioni, consulta Control Foundation Model Access tramite hub privati curati in Amazon SageMaker AI JumpStart nella Amazon AI Developer SageMaker Guide.

Sì

Sì

Può condividere con chiunque. Account AWS

Sì No

SageMaker Gruppi AI Lineage

sagemaker:LineageGroup

Amazon SageMaker AI ti consente di creare gruppi di derivazione dei metadati della tua pipeline per comprendere più a fondo la sua storia e le sue relazioni. Condividi il gruppo di derivazione con altri account della Account AWS tua organizzazione. Ciò consente a più Account AWS utenti finali di visualizzare le informazioni sul gruppo di derivazione e di interrogare le entità di tracciamento al suo interno. Per ulteriori informazioni, consulta Cross-Account Lineage Tracking nella Amazon SageMaker AI Developer Guide.

Sì

Sì

Può condividere con chiunque Account AWS.

No No

SageMaker Schede modello AI

sagemaker:ModelCard

Amazon SageMaker AI crea schede modello per documentare i dettagli critici sui tuoi modelli di machine learning (ML) in un unico posto per una governance e una reportistica semplificate. Condividi le tue Model Card con altri account Account AWS o con gli account della tua organizzazione per realizzare una strategia multi-account per le tue operazioni di machine learning. Ciò consente di Account AWS condividere l'accesso delle schede modello per le loro attività di ML con altri account. Per ulteriori informazioni, consulta Amazon SageMaker AI Model Card nella Amazon SageMaker AI Developer Guide.

Sì

Sì

Può condividere con chiunque Account AWS.

No No

SageMaker Gruppi di pacchetti AI Model

sagemaker:model-package-group

Con Amazon SageMaker AI Model Registry, puoi creare e gestire sagemaker:model-package-group centralmente e condividerli con altri Account AWS per registrare le versioni del modello. Per ulteriori informazioni, consulta Amazon SageMaker AI Model Registry nella Amazon SageMaker AI Developer Guide.

Sì Sì Sì No

SageMaker App AI Partner

sagemaker:PartnerApp

Con SageMaker AI Partner AI Apps, puoi creare e gestire le app SageMaker AI Partner AI a livello centralizzato e condividere l'accesso ad esse con altri Account AWS. Per ulteriori informazioni, consulta Configurare la condivisione tra account per le app SageMaker AI dei partner Amazon AI nella Amazon SageMaker AI Developer Guide.

Sì

Sì

Può condividere con chiunque Account AWS.

No No

SageMaker Pipeline AI

sagemaker:Pipeline

Con Amazon SageMaker AI Model Building Pipelines, puoi creare, automatizzare e gestire flussi di lavoro di machine learning end-to-end su larga scala. Condividi le tue pipeline con altri account Account AWS o con gli account della tua organizzazione per realizzare una strategia multi-account per le tue operazioni di machine learning. Ciò consente a più Account AWS utenti di visualizzare le informazioni su una pipeline e sulle relative esecuzioni con accesso opzionale per avviare, interrompere e riprovare le pipeline da altri account. Per ulteriori informazioni, consulta Cross-Account Support for SageMaker AI Pipelines nella Amazon AI Developer Guide. SageMaker

Sì

Sì

Può condividere con chiunque Account AWS.

Sì No

AWS Service Catalog AppRegistry

Puoi condividere le seguenti AWS Service Catalog AppRegistry risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

AppRegistry Applicazioni

servicecatalog:Applications

Create un'applicazione e usatela per tenere traccia delle risorse appartenenti a tale applicazione in tutto l' AWS ambiente. Condividi l'applicazione con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più Account AWS utenti di visualizzare localmente le informazioni sull'applicazione e sulle risorse ad essa associate. Per ulteriori informazioni, vedere Creazione di applicazioni nella Guida per l'utente del Service Catalog.

No

No

Può condividere solo con Account AWS membri della propria organizzazione.

Sì No

AppRegistry Gruppi di attributi

servicecatalog:AttributeGroups

Create un gruppo di attributi e utilizzatelo per archiviare i metadati relativi alle vostre applicazioni. Condividi i gruppi di attributi con altri Account AWS o con la tua organizzazione. Ciò consente a più Account AWS utenti di visualizzare le informazioni sui gruppi di attributi. Per ulteriori informazioni, vedere Creazione di gruppi di attributi nella Guida per l'utente del Service Catalog.

No

No

Può condividere solo con Account AWS membri della propria organizzazione.

Sì No

Strumento di gestione degli incidenti AWS Systems Manager

È possibile condividere le seguenti Strumento di gestione degli incidenti AWS Systems Manager risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Contatti di Incident Manager

ssm-contacts:Contact

Crea e gestisci contatti e piani di escalation centralmente e condividi i dettagli di contatto con altri Account AWS o con la tua organizzazione. Ciò consente a molti di Account AWS visualizzare gli impegni che si verificano durante un incidente.

Nota

Attualmente, la possibilità di aggiungere un contatto condiviso da un altro account a un piano di risposta agli incidenti non è supportata.

Per ulteriori informazioni, vedere Utilizzo dei contatti condivisi e dei piani di risposta nella Guida per l'utente di AWS Systems Manager Incident Manager.

Sì

Sì

Può condividere con chiunque Account AWS.

Sì No

Piani di risposta di Incident Manager

ssm-incidents:ResponsePlan

Crea e gestisci i piani di risposta centralmente e condividili con altri Account AWS o con la tua organizzazione. Ciò consente di Account AWS collegare gli CloudWatch allarmi Amazon e le regole EventBridge degli eventi Amazon ai piani di risposta, creando automaticamente un incidente quando viene rilevato. L'incidente ha anche accesso alle metriche di questi altri. Account AWS Per ulteriori informazioni, vedere Utilizzo dei contatti condivisi e dei piani di risposta nella Guida per l'utente di AWS Systems Manager Incident Manager.

Sì

Sì

Può condividere con chiunque Account AWS.

Sì No

AWS Systems Manager

Puoi condividere le seguenti AWS Systems Manager risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Politiche SSM JITNA Auto-Deny

ssm:Document

Crea una politica di approvazione per l'accesso istantaneo ai nodi con Systems Manager. Una policy di negazione dell'accesso impedisce esplicitamente l'approvazione automatica delle richieste di accesso ai nodi specificati. Condividi la politica di negazione dell'accesso con altri utenti o con la tua organizzazione Account AWS . Ciò garantisce che la politica di negazione dell'accesso ai nodi just-in-time si applichi a tutti gli account dell'organizzazione. Per ulteriori informazioni, vedere l'accesso ai Just-in-time nodi tramite Systems Manager nella Guida per l'utente. AWS Systems Manager

Sì

Sì

Può condividere con chiunque Account AWS.

Sì No

Parameter Store Parametri avanzati

ssm:Parameter

Create un parametro e utilizzatelo per archiviare i dati di configurazione a cui potete fare riferimento negli script, nei comandi, nei documenti SSM e nei flussi di lavoro di configurazione e automazione. Condividi il parametro con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più Account AWS utenti di visualizzare le informazioni sulla stringa e di migliorare la sicurezza separando i dati dal codice. Per ulteriori informazioni, consulta Utilizzo dei parametri condivisi nella Guida per l'AWS Systems Manager utente.

Sì

Sì

Può condividere con chiunque Account AWS.

Sì No

Amazon VPC

Puoi condividere le seguenti risorse Amazon Virtual Private Cloud (Amazon VPC) utilizzando AWS RAM.

Tipo e codice della risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Customer-owned Pool IPv4

ec2:CoipPool

Durante il processo di AWS Outposts installazione, AWS crea un pool di indirizzi, noto come pool di indirizzi IP di proprietà del cliente, in base alle informazioni fornite sulla rete locale.

Customer-owned Gli indirizzi IP forniscono connettività locale o esterna alle risorse nelle sottoreti Outposts tramite la rete locale. Puoi assegnare questi indirizzi alle risorse di Outpost, come le istanze EC2, utilizzando gli indirizzi IP elastici o utilizzando l'impostazione della sottorete che assegna automaticamente gli indirizzi IP di proprietà del cliente. Per ulteriori informazioni, Customer-owned consulta gli indirizzi IP nella Guida per l'utente. AWS Outposts

No

No

Può condividere solo con Account AWS membri della propria organizzazione.

No No

Pool IPAM

ec2:IpamPool

Condividi centralmente i pool IPAM di Amazon VPC con altri Account AWS ruoli o utenti IAM o con un'intera organizzazione o unità organizzativa (OU) in. AWS Organizations Ciò consente a questi principali di allocare i CIDR dal pool a AWS risorse, come i VPC, nei rispettivi account. Per ulteriori informazioni, consulta Share an IPAM pool using AWS RAM nella Amazon VPC IP Address Manager User Guide.

Sì

Sì

Può condividere con chiunque. Account AWS

Sì No

Scoperte di risorse IPAM

ec2:IpamResourceDiscovery

Condividi le scoperte di risorse con altri. Account AWS Una scoperta di risorse è un componente IPAM di Amazon VPC che consente all'IPAM di gestire e monitorare le risorse che appartengono all'account proprietario. Per ulteriori informazioni, consulta Lavorare con il rilevamento delle risorse nella Guida per l’utente IPAM di Amazon VPC.

No

Sì

Può condividere con chiunque. Account AWS

No No

Elenchi di prefissi

ec2:PrefixList

Crea e gestisci elenchi di prefissi centralmente e condividili con altri utenti Account AWS o con la tua organizzazione. Ciò consente l'inserimento di più elenchi Account AWS di prefissi di riferimento nelle relative risorse, come i gruppi di sicurezza VPC e le tabelle di routing delle sottoreti. Per ulteriori informazioni, consulta Lavorare con gli elenchi di prefissi condivisi nella Amazon VPC User Guide.

No

Sì

Può condividere con chiunque. Account AWS

No No

Sottoreti

ec2:Subnet

Crea e gestisci le sottoreti centralmente e condividile con l' Account AWS interno della tua organizzazione. Ciò consente a più utenti di Account AWS avviare le proprie risorse applicative in VPC gestiti centralmente. Queste risorse includono istanze Amazon EC2, database Amazon Relational Database Service (RDS), cluster Amazon Redshift e funzioni. AWS Lambda Per ulteriori informazioni, consulta Working with VPC sharing nella Amazon VPC User Guide.

Nota

Per includere una sottorete quando crei una condivisione di risorse, devi disporre delle ec2:DescribeVpcs autorizzazioni ec2:DescribeSubnets and, oltre a. ram:CreateResourceShare

Le sottoreti predefinite non sono condivisibili. Puoi condividere solo le sottoreti che crei tu stesso.

No

No

Può condividere solo con membri Account AWS della propria organizzazione.

No No

Gruppi di sicurezza

ec2:SecurityGroup

Crea e gestisci gruppi di sicurezza centralmente e condividili con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più persone di Account AWS associare il gruppo di sicurezza alle proprie interfacce di rete elastiche. Per ulteriori informazioni, consulta Share a security group nella Amazon VPC User Guide.

Sì

No

Può condividere solo con membri Account AWS della propria organizzazione.

Sì No

Obiettivi Traffic Mirror

ec2:TrafficMirrorTarget

Crea e gestisci centralmente gli obiettivi Traffic Mirror e condividili con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più utenti di Account AWS inviare traffico di rete con mirroring dalle sorgenti di Traffic Mirror presenti nei rispettivi account a un target Traffic Mirror condiviso e gestito centralmente. Per ulteriori informazioni, consulta gli obiettivi di mirroring Cross-account del traffico nella Traffic Mirroring Guide.

No

Sì

Può condividere con chiunque. Account AWS

No No

Gateway di transito

ec2:TransitGateway

Crea e gestisci i gateway di transito centralmente e condividili con altri utenti Account AWS o con la tua organizzazione. Ciò consente di Account AWS indirizzare il traffico multiplo tra i VPC e le reti locali attraverso un gateway di transito condiviso e gestito centralmente. Per ulteriori informazioni, consulta Condivisione di un gateway di transito in Amazon VPC Transit Gateways.

Nota

Per includere un gateway di transito quando crei una condivisione di risorse, devi disporre dell'ec2:DescribeTransitGatewayautorizzazione in aggiunta a. ram:CreateResourceShare

No

Sì

Può condividere con chiunque Account AWS.

No No

Domini multicast Transit Gateway

ec2:TransitGatewayMulticastDomain

Crea e gestisci centralmente i domini multicast Transit Gateway e condividili con altri Account AWS utenti o con la tua organizzazione. Ciò consente a più utenti di Account AWS registrare e annullare la registrazione di membri di gruppi o sorgenti di gruppo nel dominio multicast. Per ulteriori informazioni, vedere Utilizzo dei domini multicast condivisi nella Transit Gateways Guide. No

Sì

Può condividere con chiunque. Account AWS

No No

Accesso verificato da AWS gruppi

ec2:VerifiedAccessGroup

Crea e gestisci Accesso verificato da AWS i gruppi centralmente, quindi condividili con altri Account AWS o con la tua organizzazione. Ciò consente alle applicazioni in più account di utilizzare un unico set condiviso di Accesso verificato da AWS endpoint. Per ulteriori informazioni, consulta Condividi il tuo Accesso verificato da AWS gruppo AWS Resource Access Manager nella Guida per l'Accesso verificato da AWS utente. Sì

Sì

Può condividere con chiunque Account AWS.

No No

Amazon VPC Lattice

Puoi condividere le seguenti risorse Amazon VPC Lattice utilizzando. AWS RAM

Tipo e codice di risorsa Caso d’uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla sua organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Configurazione delle risorse Amazon VPC Lattice

vpc-lattice:ResourceConfiguration

Crea una configurazione delle risorse in Amazon VPC Lattice per condividere le risorse VPC tra account e VPC. Nella configurazione delle risorse, identifichi chi può accedere a quella risorsa e specificare il gateway di risorse attraverso il quale desideri condividere la risorsa. I consumatori possono accedere alla risorsa VPC tramite un endpoint VPC della risorsa in cui creano. AWS PrivateLink Per ulteriori informazioni, consulta Access VPC resources through AWS PrivateLink nella Guida per l'AWS PrivateLink utente e Resource configuration for VPC resources nella VPC Lattice User Guide.

No

Sì

Può condividere con chiunque. Account AWS

Sì No

Servizi Amazon VPC Lattice

vpc-lattice:Service

Crea e gestisci centralmente i servizi Amazon VPC Lattice e condividili con singoli Account AWS utenti o con la tua organizzazione. Ciò consente ai proprietari dei servizi di connettersi, proteggere e osservare le comunicazioni da servizio a servizio in un ambiente con più account. Per ulteriori informazioni, consulta Lavorare con le risorse condivise nella Guida per l'utente di VPC Lattice.

No

Sì

Può condividere con chiunque. Account AWS

Sì No

Rete di servizi Amazon VPC Lattice

vpc-lattice:ServiceNetwork

Crea e gestisci le reti di servizi Amazon VPC Lattice in modo centralizzato e condividile con singoli Account AWS utenti o con la tua organizzazione. Ciò consente ai proprietari delle reti di servizio di connettersi, proteggere e osservare le comunicazioni da servizio a servizio in un ambiente con più account. Per ulteriori informazioni, consulta Working with shared resources nella Amazon VPC Lattice User Guide.

No

Sì

Può condividere con chiunque. Account AWS

Sì No