Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Condivisione di una policy all'interno dell'organizzazione
Se utilizzi AWS Organizations, puoi condividere una politica di resilienza con gli account membri della tua organizzazione. I proprietari dei servizi di tali account possono quindi applicare la politica condivisa ai propri servizi. La tua organizzazione misura la resilienza in base agli stessi requisiti, senza che ogni account conservi una copia separata della policy.
Solo l'amministratore delegato o l'account di gestione possono abilitare la condivisione tra account. Per ulteriori informazioni sulla designazione di un amministratore delegato, vedere. AWS Integrazione delle organizzazioni
Condivisione di una policy
Abilita la condivisione tra account quando crei la policy:
aws resiliencehubv2 create-policy \ --name "Tier 1 DR Policy" \ --multi-region '{"rtoInMinutes": 15, "rpoInMinutes": 5, "disasterRecoveryApproach": "WARM_STANDBY"}' \ --sharing-enabled
Puoi anche abilitarla su una politica esistente:
aws resiliencehubv2 update-policy \ --policy-arn "arn:aws:resiliencehub:us-east-1:111122223333:policy/tier-1-dr:abc123" \ --sharing-enabled
Gli account dei membri visualizzano le politiche condivise insieme alle politiche di cui sono titolari. Ogni policy riporta se l'account è proprietario o se lo ha ricevuto tramite la condivisione dell'organizzazione, in modo che i proprietari dei servizi possano distinguerli.
Interruzione della condivisione
Per interrompere la condivisione di una politica, disabilita la condivisione tra account:
aws resiliencehubv2 update-policy \ --policy-arn "arn:aws:resiliencehub:us-east-1:111122223333:policy/tier-1-dr:abc123" \ --no-sharing-enabled
Resilience Hub di nuova generazione interrompe immediatamente la valutazione dei servizi negli account dei membri rispetto alla politica. Quindi cancella la policy dai servizi membri che la utilizzavano, in modo che tali servizi non mostrino più un allegato che non ha alcun effetto.
I proprietari dei servizi possono applicare una politica diversa in qualsiasi momento.
La cronologia della politica registra le modifiche alla condivisione e l'account proprietario della politica può esaminarla. Per ulteriori informazioni, consulta Monitoraggio delle modifiche a una policy condivisa.