Panoramica del processo - Amazon Virtual Private Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Panoramica del processo

Questa sezione spiega come effettuare l'integrazione IPAM con AWS account esterni all'organizzazione. Si riferisce agli argomenti trattati in altre sezioni di questa guida. Lascia visibile questa pagina e apri gli argomenti con i link seguenti in una nuova finestra i in modo da poter tornare a questa pagina per ottenere assistenza.

Quando si esegue IPAM l'integrazione con AWS account esterni all'organizzazione, il processo coinvolge 4 AWS account:

  • Proprietario principale dell'organizzazione: l'account di AWS Organizations gestione dell'organizzazione 1.

  • IPAMAccount dell'organizzazione principale: l'account amministratore IPAM delegato per l'organizzazione 1.

  • Proprietario secondario dell'organizzazione: l'account di AWS Organizations gestione dell'organizzazione 2.

  • Account amministratore secondario dell'organizzazione: l'account amministratore IPAM delegato per l'organizzazione 2.

Fasi
  1. Il proprietario dell'organizzazione principale delega un membro della propria organizzazione come IPAM account dell'organizzazione principale (vediIntegrazione IPAM con gli account di un' AWS organizzazione).

  2. L'IPAMaccount dell'organizzazione primaria crea un IPAM (vediCrea un IPAM).

  3. Il proprietario dell'organizzazione secondaria delega un membro della sua organizzazione come account amministratore dell'organizzazione secondaria (consulta Integrazione IPAM con gli account di un' AWS organizzazione).

  4. L'account di amministratore dell'organizzazione secondario crea una ricerca di risorse e la condivide con l'IPAMaccount dell'organizzazione principale utilizzando AWS RAM (vedi Crea una scoperta di risorse da integrare con un'altra IPAM eCondividi la scoperta di una risorsa con un altro AWS account). L'individuazione delle risorse deve essere creata nella stessa regione di origine dell'organizzazione primariaIPAM.

  5. L'IPAMaccount dell'organizzazione primaria accetta l'invito alla condivisione delle risorse utilizzando AWS RAM (vedi Accettazione e rifiuto degli inviti alla condivisione delle risorse nella Guida per l'AWS RAM utente).

  6. L'IPAMaccount dell'organizzazione principale associa la scoperta delle risorse alle proprie IPAM (vedi). Associa la scoperta di una risorsa a IPAM

  7. L'IPAMaccount dell'organizzazione principale ora può monitorare e/o gestire IPAM le risorse create dagli account nell'organizzazione secondaria.

  8. (Facoltativo) L'IPAMaccount dell'organizzazione principale condivide i IPAM pool con gli account dei membri dell'organizzazione secondaria (vediCondividi un IPAM pool utilizzando AWS RAM).

  9. (Facoltativo) Se l'IPAMaccount dell'organizzazione principale desidera interrompere la ricerca di risorse nell'organizzazione secondaria, può dissociare la scoperta delle risorse da IPAM (vediCome annullare l'associazione di un rilevamento delle risorse).

  10. (Facoltativo) Se l'account di amministratore dell'organizzazione secondaria desidera interrompere la partecipazione all'organizzazione primariaIPAM, può annullare la condivisione della scoperta delle risorse (vedi Aggiornare una condivisione di risorse AWS RAM nella Guida per l'AWS RAM utente) o eliminare la scoperta delle risorse (vediCome eliminare un rilevamento delle risorse).