Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Integra IPAM con gli account in un AWS Organizzazione
Facoltativamente, puoi seguire i passaggi descritti in questa sezione per integrare IPAM con AWS Organizations e delegare un account membro come l'account IPAM.
L'account IPAM è responsabile della creazione e dell'utilizzo di un IPAM per gestire e monitorare l'uso dell'indirizzo IP.
L'integrazione dell'IPAM con AWS le organizzazioni e la delega di un amministratore IPAM offre i seguenti vantaggi:
Condividi i tuoi pool IPAM con la tua organizzazione: quando deleghi un account IPAM, IPAM consente ad altri AWS account membri dell'organizzazione di allocare i CIDR dai pool IPAM condivisi tramite Resource Access Manager (RAM). AWS Per ulteriori informazioni su come configurare un'organizzazione, consulta Cos'è AWS Organizations? nella Guida per l'utente di AWS Organizations.
Monitora l'utilizzo degli indirizzi IP nella tua organizzazione: Quando si delega un account IPAM, viene concessa l'autorizzazione a IPAM per monitorare l'utilizzo dell'IP in tutti gli account. Di conseguenza, IPAM importa automaticamente in IPAM i CIDR utilizzati dai VPC esistenti negli account membri di altre organizzazioni. AWS
Se non si delega un account membro dell' AWS organizzazione come account IPAM, IPAM monitorerà le risorse solo nell'account utilizzato per creare l' AWS IPAM.
Nota
Durante l'integrazione con le organizzazioni: AWS
-
È necessario abilitare l'integrazione con AWS le organizzazioni utilizzando IPAM nella console di AWS gestione o il comando CLI https://docs.aws.amazon.com/cli/latest/reference/ec2/enable-ipam-organization-admin-account.html AWS enable-ipam-organization-admin-account. Ciò garantisce la creazione del ruolo collegato ai servizi
AWSServiceRoleForIPAM. Se abiliti l'accesso affidabile alle AWS organizzazioni utilizzando la console Organizations o il comando AWS CLIregister-delegated-administrator, il ruolo collegato al servizio non viene creato e non puoi gestire o monitorare le risorse all'interno dell' AWS organizzazione. AWSServiceRoleForIPAM -
L'account IPAM deve essere un account membro dell'organizzazione. AWS Non è possibile utilizzare l'account di gestione delle AWS organizzazioni come account IPAM. Per verificare se il tuo IPAM è già integrato con AWS le organizzazioni, segui i passaggi seguenti e visualizza i dettagli dell'integrazione nelle impostazioni dell'organizzazione.
-
IPAM addebita ogni indirizzo IP attivo monitorato negli account membri dell'organizzazione. Per ulteriori informazioni sui prezzi, consulta Prezzi di IPAM
. È necessario disporre di un account in AWS Organizzazioni e di un account di gestione configurato con uno o più account membri. Per ulteriori informazioni sui vari tipi di account, consultare Terminologia e concetti nella Guida per l'utente di AWS Organizations. Per ulteriori informazioni sulla configurazione di un'organizzazione, consultare Nozioni di base su AWS Organizations.
-
L'account IPAM deve disporre di un ruolo IAM che ha una policy IAM collegata che consenta l'operazione
iam:CreateServiceLinkedRole. Quando si crea l'IPAM, si crea automaticamente il ruolo collegato al AWSServiceRoleForIPAM servizio. L'utente associato all'account di gestione dell' AWS organizzazione deve utilizzare un ruolo IAM a cui sono allegate le seguenti azioni di policy IAM:
-
ec2:EnableIpamOrganizationAdminAccount -
organizations:EnableAwsServiceAccess -
organizations:RegisterDelegatedAdministrator -
iam:CreateServiceLinkedRole
Per ulteriori informazioni sulla creazione di ruoli IAM, consulta Creazione di un ruolo per delegare le autorizzazioni a un utente IAM nella Guida per l'utente di IAM.
-
-
L'utente associato all'account di gestione dell' AWS organizzazione può utilizzare un ruolo IAM a cui sono associate le seguenti azioni di policy IAM per elencare gli attuali amministratori delegati di AWS Org:
organizations:ListDelegatedAdministrators
Quando si delega un account membro di Organizations come account IPAM, IPAM creerà automaticamente un ruolo IAM collegato al servizio in tutti gli account membri dell'organizzazione. IPAM monitora l'utilizzo dell'indirizzo IP in questi account assumendo il ruolo IAM collegato al servizio in ciascun account membro, individuando le risorse e i relativi CIDR e integrandoli con IPAM. Le risorse all'interno di tutti gli account membri saranno individuabili dall'IPAM indipendentemente dalla loro Unità Organizzativa. Se ci sono account membri che hanno creato un VPC, ad esempio, vedrai il VPC e il relativo CIDR nella sezione Risorse della console IPAM.
Importante
Il ruolo dell'account di AWS Organizations gestione che ha delegato l'amministratore IPAM è ora completo. Per continuare a utilizzare IPAM, l'account amministratore IPAM deve accedere all'IPAM di Amazon VPC e creare un IPAM.