View a markdown version of this page

Compartilhável AWS recursos - AWS Resource Access Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Compartilhável AWS recursos

Com AWS Resource Access Manager (AWS RAM), você pode compartilhar recursos que são criados e gerenciados por outros Serviços da AWS. Você pode compartilhar recursos com indivíduos Contas da AWS. Você também pode compartilhar recursos com as contas em uma organização ou unidades organizacionais (OUs) no AWS Organizations. Alguns tipos de recursos compatíveis também permitem que você compartilhe recursos com funções e usuários individuais AWS Identity and Access Management (IAM).

As seções a seguir listam os tipos de recursos, agrupados por AWS service (Serviço da AWS), que você pode compartilhar usando AWS RAM. As colunas nas tabelas especificam quais recursos cada tipo de recurso suporta:

Pode compartilhar com usuários e perfis do IAM

Sim, você pode compartilhar recursos desse tipo com funções e usuários individuais AWS Identity and Access Management (IAM), além de contas.

Não : você pode compartilhar recursos desse tipo somente com contas.

Pode compartilhar com contas fora da organização

Sim : você só pode compartilhar recursos desse tipo com contas individuais, dentro ou fora da organização. Consulte mais informações em Considerações.

Não : você pode compartilhar recursos desse tipo somente com contas que sejam membros da mesma organização.

Pode usar permissões gerenciadas pelo cliente

Todos os tipos de recursos compatíveis com permissões AWS gerenciadas AWS RAM oferecem suporte a permissões gerenciadas, mas um Sim nessa coluna significa que as permissões gerenciadas pelo cliente também são compatíveis com esse tipo de recurso.

Sim : recursos desse tipo oferecem suporte ao uso de permissões gerenciadas pelo cliente.

Não : recursos desse tipo não oferecem suporte ao uso de permissões gerenciadas pelo cliente.

Pode compartilhar com as entidades principais de serviços

Sim : você pode compartilhar recursos desse tipo com Serviços da AWS.

Não : você não pode compartilhar recursos desse tipo com Serviços da AWS.

AWS App Mesh

Você pode compartilhar os seguintes AWS App Mesh recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Malhas

appmesh:Mesh

Crie e gerencie uma malha centralmente e compartilhe-a com outras Contas da AWS ou com sua organização. Uma malha compartilhada permite que recursos criados por diferentes Contas da AWS se comuniquem entre si na mesma malha. Para obter mais informações, consulte Trabalhar com recursos compartilhados no Guia do usuário do AWS App Mesh .

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

AWS AppSync API GraphQL

Você pode compartilhar os seguintes recursos da API AWS AppSync GraphQL usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

AppSync APIs GraphyQL

appsync:Apis

Gerencie centralmente as APIs do AWS AppSync GraphQL e compartilhe-as com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias contas compartilhem AWS AppSync APIs como parte da criação de uma API AWS AppSync mesclada unificada que pode acessar dados de várias APIs de subesquema em contas diferentes na mesma região. Para obter mais informações, consulte APIs mescladas no Guia do AWS AppSync desenvolvedor.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Amazon API Gateway

Você pode compartilhar os seguintes recursos do Amazon API Gateway usando o AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Domínios personalizados privados do API Gateway

apigateway:Domainnames

Crie e gerencie nomes de domínio centralmente e compartilhe-os com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias contas invoquem seus nomes de domínio mapeados para APIs privadas. Consulte mais informações em Custom domain names for private APIs in API Gateway no Guia do desenvolvedor do Amazon API Gateway.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Amazon Application Recovery Controller (ARC)

Você pode compartilhar os seguintes recursos do Amazon Application Recovery Controller (ARC) usando o AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Cluster do ARC do Route 53

route53-recovery-control:Cluster

Crie e gerencie clusters ARC centralmente e compartilhe-os com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias contas criem painéis de controle e controles de roteamento em um único cluster compartilhado, reduzindo a complexidade e o número total de clusters que uma organização exige. Para obter mais informações, consulte Compartilhamento de clusters entre contas no Guia do desenvolvedor do Amazon Application Recovery Controller (ARC).

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Planos de mudança de região do ARC

arc-region-switch:Plan

Crie e gerencie planos centralmente e compartilhe-os com outras Contas da AWS ou com sua organização. Isso permite que várias contas usem recursos de uma conta diferente da conta que hospeda o plano. Para obter mais informações, consulte Mudança de região no Guia do desenvolvedor do Amazon Application Recovery Controller (ARC).

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Amazon Aurora

Você pode compartilhar os seguintes recursos do Amazon Aurora usando o AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Clusters de bancos de dados Aurora

rds:Cluster

Crie e gerencie um cluster de banco de dados centralmente e compartilhe-o com outras Contas da AWS ou com sua organização. Isso permite que várias Contas da AWS clonem um cluster de banco de dados compartilhado e gerenciado centralmente. Para obter mais informações, consulte Cross-account clonagem com AWS RAM e Amazon Aurora no Guia do usuário do Amazon Aurora.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

AWS Backup

Você pode compartilhar os seguintes AWS Backup recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Cofres de backup

backup:BackupVault

Crie e gerencie cofres logicamente isolados de forma centralizada e compartilhe-os com outras pessoas ou com sua organização. Contas da AWS Essa opção permite que várias contas acessem e restaurem backups dos cofres. Para obter mais informações, consulte Visão geral dos cofres logicamente isolados no Guia do desenvolvedor do AWS Backup .

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Amazon Bedrock

Você pode compartilhar os seguintes recursos do Amazon Bedrock usando o AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Modelo personalizado do Bedrock

bedrock:CustomModel

Crie e gerencie o modelo personalizado centralmente e compartilhe-o com outras Contas da AWS ou com sua organização. Isso permite que várias contas usem o mesmo modelo personalizado para aplicações de IA generativa. Para obter mais informações, consulte Compartilhar um modelo com outra conta no Guia do usuário do Amazon Bedrock.

Sim

Não

Pode compartilhar apenas com Contas da AWS em sua própria organização.

Sim Não

Gerenciamento de Faturamento e Custos

Você pode compartilhar os seguintes recursos do Billing and Cost Management usando o AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Painéis do BCM

bcm-dashboards:dashboard

Crie e gerencie painéis do Billing and Cost Management e compartilhe-os com outras Contas da AWS dentro ou fora da sua organização. Ao compartilhar um painel, somente as configurações do painel são compartilhadas, não os dados subjacentes. Os destinatários recebem acesso ao layout do painel e às configurações do widget e verão os dados com base em suas próprias permissões de acesso. Esse recurso de compartilhamento permite que as organizações estabeleçam práticas comuns de geração de relatórios de custos e ajudem diferentes equipes a visualizar os dados de custos de forma consistente. Para obter mais informações, consulte Compartilhamento de painéis no Guia do usuário do Billing and Cost Management.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

AWS Billing Exibir serviço

Você pode compartilhar os seguintes recursos do AWS Billing View Service usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Visualizações de faturamento

billing:billingview

Crie e gerencie visualizações de faturamento personalizadas de forma centralizada e compartilhe-as com outras pessoas Contas da AWS ou com sua organização. Isso permite que proprietários de aplicações e unidades de negócios acessem os gastos da AWS no nível da unidade de negócios a partir de uma conta de membro. Para obter mais informações, consulte Compartilhamento de visualizações de faturamento personalizadas no Guia do usuário do AWS Cost Management .

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

AWS Cloud Map

Você pode compartilhar os seguintes AWS Cloud Map recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

AWS Cloud Map Namespaces

servicediscovery:Namespace

Crie e gerencie namespaces de forma centralizada e compartilhe-os com outras Contas da AWS em sua organização. Isso permite que vários serviços e instâncias de descoberta de Contas da AWS no namespace compartilhado sem a necessidade de credenciais temporárias. Para obter mais informações, consulte Exclusão de namespaces do AWS Cloud Map no Guia de desenvolvedor do AWS Cloud Map .

Sim

Não

Pode compartilhar apenas com Contas da AWS em sua própria organização.

Sim Não

AWS Cloud WAN

Você pode compartilhar os seguintes recursos do AWS Cloud WAN usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Redes de núcleos

networkmanager:CoreNetwork

Crie e gerencie centralmente uma rede central Cloud WAN e compartilhe-a com outras Contas da AWS pessoas. Isso permite que vários hosts Contas da AWS acessem e provisionem em uma única rede central Cloud WAN. Para obter mais informações, consulte Compartilhar uma rede principal no Guia do usuário do AWS Cloud WAN.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Amazônia CloudFront

Você pode compartilhar os seguintes CloudFront recursos da Amazon usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Amazônia CloudFront VpcOrigin

cloudfront:VpcOrigin

Crie e gerencie as origens da CloudFront VPC de forma centralizada e compartilhe-as com outras pessoas Contas da AWS ou com sua organização. Isso permite que vários Contas da AWS usem origens de VPC compartilhadas para CloudFront distribuições. Para obter mais informações, consulte Trabalhando com recursos compartilhados CloudFront no Amazon CloudFront Developer Guide.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

AWS CloudHSM

Você pode compartilhar os seguintes AWS CloudHSM recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

AWS CloudHSM Backups

cloudhsm:Backup

Gerencie AWS CloudHSM backups centralmente e compartilhe-os com outras pessoas Contas da AWS ou com sua organização. Isso permite que vários usuários Contas da AWS e usuários visualizem informações sobre o backup e as usem para restaurar um AWS CloudHSM cluster. Para ter mais informações, consulte Gerenciamento de backups do AWS CloudHSM no Guia de usuário do AWS CloudHSM .

Sim Sim Sim Não

AWS CodeBuild

Você pode compartilhar os seguintes AWS CodeBuild recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

CodeBuild Projetos

codebuild:Project

Crie um projeto e use-o para executar compilações. Compartilhe o projeto com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias Contas da AWS e usuários visualizem informações sobre um projeto e analisem suas construções. Para obter mais informações, consulte Trabalhar com projetos compartilhados no Guia do usuário do AWS CodeBuild .

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

CodeBuild Grupos de relatórios

codebuild:ReportGroup

Crie um grupo de relatórios e use-o para criar relatórios ao criar um projeto. Compartilhe o grupo de relatórios com outras pessoas Contas da AWS ou com sua organização. Isso permite que vários usuários Contas da AWS e usuários visualizem o grupo de relatórios e seus relatórios, além dos resultados do caso de teste de cada relatório. Um relatório pode ser visualizado por 30 dias após sua criação e, em seguida, ele expira e não está mais disponível para visualização. Para obter mais informações, consulte Trabalhar com projetos compartilhados no Guia do usuário do AWS CodeBuild .

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Conexões de código da AWS

Você pode compartilhar os seguintes CodeConnections recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Conexões de código

codeconnections:Connection

Gerencie a reutilização de conexões de código em várias contas. Em outras palavras, compartilhar conexões de código reduz a carga do administrador e a necessidade de acesso do administrador em todas as contas que exigem uma conexão de código. Para obter mais informações, consulte Compartilhar conexões com Contas da AWS no Guia de usuário do console de ferramentas do desenvolvedor.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Amazônia DataZone

Você pode compartilhar os seguintes DataZone recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

DataZone Domínios

datazone:Domain

Crie e gerencie domínios centralmente e compartilhe-os com outras Contas da AWS ou com sua organização. Isso permite que várias contas criem DataZone domínios da Amazon. Para obter mais informações, consulte O que é a Amazon DataZone no Guia DataZone do usuário da Amazon.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Amazon EC2

Você pode compartilhar os seguintes recursos do Amazon EC2 usando o AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Reservas de capacidade

ec2:CapacityReservation

Crie e gerencie as reservas de capacidade de forma centralizada e compartilhe a capacidade reservada com outras pessoas Contas da AWS ou com sua organização. Isso permite que vários Contas da AWS iniciem suas instâncias do Amazon EC2 em capacidade reservada gerenciada centralmente. Para obter mais informações, consulte Trabalho com reservas de capacidade compartilhadas no Guia do usuário do Amazon EC2.

Compartilhe blocos de capacidade para ML (os UltraServer CBs ainda não são suportados) com outras pessoas Contas da AWS ou com sua organização. Esse recurso permite que cargas de trabalho executadas em diferentes Contas da AWS instâncias iniciem instâncias do Amazon EC2 em blocos de capacidade que você possui, ajudando você a utilizar melhor sua capacidade reservada e economizar custos. Para obter mais informações, consulte Trabalhando com blocos de capacidade compartilhados no Guia do usuário do Amazon EC2.

Importante

Se você não atender a todos os pré-requisitos para compartilhar uma reserva de capacidade, a operação de compartilhamento poderá falhar. Se isso acontecer e um usuário tentar iniciar uma instância do Amazon EC2 nessa reserva de capacidade, ela será iniciada como uma instância sob demanda que pode gerar custos mais altos. Recomendamos que você verifique se pode acessar a reserva de capacidade compartilhada tentando visualizá-la no console do Amazon EC2. Você também pode monitorar falhas no compartilhamento de recursos para poder tomar medidas corretivas antes que os usuários iniciem instâncias de forma a aumentar seus custos. Para obter mais informações, consulte Exemplo: alertas sobre falhas no compartilhamento de recursos.

Não

Sim para reservas de capacidade (pode compartilhar com qualquer pessoa Conta da AWS).

Não para blocos de capacidade (pode compartilhar somente Contas da AWS com sua própria organização).

Não Não

Hosts dedicados

ec2:DedicatedHost

Aloque e gerencie centralmente os hosts dedicados do Amazon EC2 e compartilhe a capacidade da instância do host com outras pessoas Contas da AWS ou com sua organização. Isso permite que vários Contas da AWS iniciem suas instâncias do Amazon EC2 em hosts dedicados gerenciados centralmente. Para obter mais informações, consulte Trabalho com hosts dedicados compartilhados no Guia de usuário do Amazon EC2.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Grupos de posicionamento

ec2:PlacementGroup

Compartilhe os grupos de posicionamento que você possui em toda a sua organização Contas da AWS, dentro e fora da sua organização. Você pode iniciar instâncias do Amazon EC2 de qualquer uma das contas com as quais você compartilha em um grupo de entrada compartilhado. Para obter mais informações, consulte Compartilhar um grupo de entrada no Guia de usuário do Amazon EC2. Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Volumes do EBS

ec2:Volume

Você pode compartilhar os volumes do Amazon Elastic Block Store (Amazon EBS) que você possui com outras pessoas Contas da AWS ou com sua organização. Um destinatário pode visualizar um volume compartilhado e criar uma cópia dele em sua própria conta.

DescribeVolumes comportamento de autorização

Quando um destinatário aceita um compartilhamento de volume, DescribeVolumes funciona para toda a conta por padrão. Isso permite que o destinatário descubra e identifique os volumes compartilhados disponíveis para ele.

DescribeVolumesnão executa autorização baseada em recursos. Quaisquer condições ou restrições na política de recursos não têm efeito. Para acessar dados de volume, você deve conceder explicitamente CopyVolumes por meio de uma permissão gerenciada.

Para conceder esse acesso a um destinatário, anexe a permissão AWSRAMPermissionEBSVolumeCopyAccess gerenciada ao compartilhamento de recursos. Essa não é a permissão padrão, então você deve selecioná-la explicitamente.

Para associar um volume a um compartilhamento de recursos, seu diretor do IAM precisa ter a kms:DescribeKey permissão para que a chave AWS Key Management Service (AWS KMS) que criptografa o volume possa ser verificada.

Para obter mais informações, consulte Copiar um volume do Amazon EBS no Guia do usuário do Amazon Elastic Block Store.

Restrições de compartilhamento de volume

Você não pode compartilhar um volume gerenciado por uma operadora. Você também não pode compartilhar um volume criptografado com uma chave AWS gerenciada.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

EC2 Image Builder

Você pode compartilhar os seguintes recursos do EC2 Image Builder usando o AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Componentes do Image Builder

imagebuilder:Component

Crie e gerencie componentes centralmente e compartilhe-os com outras Contas da AWS ou com sua organização. Gerencie quem pode usar componentes predefinidos de criação e teste em suas fórmulas de imagens. Para obter mais informações, consulte Compartilhar recursos do Construtor de imagens EC2 no Guia do usuário do Construtor de imagens EC2.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Fórmulas de contêineres do Image Builder

imagebuilder:ContainerRecipe

Crie e gerencie suas receitas de contêineres centralmente e compartilhe-as com outras pessoas Contas da AWS ou com sua organização. Isso permite que você gerencie quem pode usar documentos predefinidos para duplicar a criação de imagens de contêiner. Para obter mais informações, consulte Compartilhar recursos do Construtor de imagens EC2 no Guia do usuário do Construtor de imagens EC2.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Imagens do Image Builder

imagebuilder:Image

Crie e gerencie suas imagens douradas centralmente e compartilhe-as com outras pessoas Contas da AWS ou com sua organização. Gerencie quem pode usar imagens criadas com o Construtor de imagens EC2 em toda a sua organização. Para obter mais informações, consulte Compartilhar recursos do Construtor de imagens EC2 no Guia do usuário do Construtor de imagens EC2.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Fórmulas de imagens do Image Builder

imagebuilder:ImageRecipe

Crie e gerencie suas receitas de imagens centralmente e compartilhe-as com outras pessoas Contas da AWS ou com sua organização. Isso permite que você gerencie quem pode usar documentos predefinidos para duplicar as compilações da AMI. Para obter mais informações, consulte Compartilhar recursos do Construtor de imagens EC2 no Guia do usuário do Construtor de imagens EC2.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Elastic Load Balancing

Você pode compartilhar os seguintes recursos do Elastic Load Balancing usando o AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Armazenamentos confiáveis do ELB

elasticloadbalancing:TrustStore

Crie e gerencie lojas confiáveis do Elastic Load Balancing de forma centralizada e compartilhe-as com outras pessoas Contas da AWS ou com sua organização. Os administradores de segurança podem manter um número único ou menor de armazenamentos confiáveis e habilitar configurações de TLS mútuo nos Application Load Balancers. Para obter informações, consulte Compartilhar seu armazenamento confiável do Elastic Load Balancing para Application Load Balancers no Guia de usuário de Application Load Balancers.

Sim Sim Não Não

AWS End User Messaging SMS

Você pode compartilhar o seguinte AWS End User Messaging SMS recurso usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços
AWS SMS Listas de exclusão por voz

sms-voice:OptOutList

Crie uma lista de exclusão e compartilhe-a com outras pessoas Contas da AWS em sua organização. Você pode compartilhar a lista de exclusão para que as outras aplicações possam excluir números de telefone do usuário de diferentes Contas da AWS ou verifiquem o status do número de telefone do usuário. Para obter mais informações, consulte Trabalhando com recursos compartilhados no Guia AWS End User Messaging SMS do usuário.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

AWS SMS Números de telefone de voz

sms-voice:PhoneNumber

Crie e gerencie números de telefone e compartilhe-os com outras Contas da AWS ou sua organização. Isso permite que várias Contas da AWS enviem mensagens usando o número de telefone compartilhado. Para obter mais informações, consulte Trabalhando com recursos compartilhados no Guia AWS End User Messaging SMS do usuário.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Sim

AWS SMS Pool de voz

sms-voice:Pool

Crie e gerencie grupos para compartilhá-los com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias Contas da AWS pessoas enviem mensagens usando o pool compartilhado. Para obter mais informações, consulte Trabalhando com recursos compartilhados no Guia AWS End User Messaging SMS do usuário.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Sim

AWS SMS IDs de remetente de voz

sms-voice:SenderId

Crie e gerencie IDs de remetente e compartilhe-os com outras Contas da AWS ou sua organização. Isso permite que várias Contas da AWS enviem mensagens usando o ID de remetente compartilhado. Para obter mais informações, consulte Trabalhando com recursos compartilhados no Guia AWS End User Messaging SMS do usuário.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Sim

Amazon FSx para OpenZFS

Você pode compartilhar os seguintes recursos do Amazon FSx para OpenZFS usando o AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Volumes do FSx

fsx:Volume

Crie e gerencie volumes FSx for OpenZFS de forma centralizada e compartilhe-os com outras Contas da AWS pessoas ou com sua organização. Isso permite que várias contas realizem a replicação de dados usando OpenZfs instantâneos em volumes compartilhados por meio de APIs FSx ou. CreateVolume CopySnapshotAndUpdateVolume Para obter mais informações, consulte a replicação de On-demand dados no Guia do usuário do Amazon FSx for OpenZFS.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

AWS Glue

Você pode compartilhar os seguintes AWS Glue recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

AWS Glue Catálogo

glue:Catalog

Gerencie um catálogo de dados central e compartilhe metadados sobre bancos de dados e tabelas com Contas da AWS sua organização. Isso permite que os usuários executem consultas sobre dados em várias contas. Para obter mais informações, consulte Compartilhamento de tabelas e bancos de dados do catálogo de dados entre contas da AWS no AWS Lake Formation Guia do desenvolvedor do .

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

AWS Glue bancos de dados

glue:Database

Crie e gerencie bancos de dados de catálogos de dados de forma centralizada e compartilhe-os com Contas da AWS sua organização. Bancos de dados são coleções de tabelas de catálogos de dados. Isso permite que os usuários executem consultas e trabalhos de extração, transformação e carregamento (ETL) que podem unir e consultar dados em várias contas. Para obter mais informações, consulte Compartilhamento de tabelas e bancos de dados do catálogo de dados entre contas da AWS no Guia do desenvolvedor do AWS Lake Formation .

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

AWS Glue Tabelas

glue:Table

Crie e gerencie tabelas de catálogos de dados de forma centralizada e compartilhe-as com Contas da AWS sua organização. As tabelas do catálogo de dados contêm metadados sobre tabelas de dados no Amazon S3, fontes de dados JDBC, Amazon Redshift, fontes de streaming e outros armazenamentos de dados. Isso permite que os usuários executem consultas e trabalhos de ETL que podem unir e consultar dados em várias contas. Para obter mais informações, consulte Compartilhamento de tabelas e bancos de dados do catálogo de dados entre contas da AWS no Guia do desenvolvedor do AWS Lake Formation .

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

AWS License Manager

Você pode compartilhar os seguintes AWS License Manager recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Configurações de licença

license-manager:LicenseConfiguration

Crie e gerencie configurações de licenças de forma centralizada e compartilhe-as com outras pessoas Contas da AWS ou com sua organização. Isso permite que você aplique regras de licenciamento gerenciadas centralmente, baseadas nos termos dos contratos empresariais em vários Contas da AWS. Para obter mais informações, consulte Uso de configurações de licença e Configurações no Guia do usuário do License Manager.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

AWS Marketplace

Você pode compartilhar os seguintes AWS Marketplace recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Entidades de catálogo do Marketplace

aws-marketplace:Entity

Crie, gerencie e compartilhe entidades em sua organização Contas da AWS ou dentro dela em AWS Marketplace. Para obter mais informações, consulte Compartilhamento de recursos no AWS RAM na Referência do AWS Marketplace Catalog API .

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

AWS Migration Hub Refactor Spaces

Você pode compartilhar os seguintes AWS Migration Hub Refactor Spaces recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Refatorar ambientes de espaços

refactor-spaces:Environment

Crie um ambiente para Refatorar ambientes de espaços e use-o para conter seus aplicativos de Refatorar ambientes de espaços. Compartilhe o ambiente com outras Contas da AWS ou com todas as contas da sua organização. Isso permite que vários usuários Contas da AWS e usuários visualizem informações sobre o ambiente e os aplicativos nele contidos. Para obter mais informações, consulte Compartilhar Refatorar ambientes de espaços usando o AWS RAM no Guia do usuário do AWS Migration Hub Refactor Spaces .

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Multi-party aprovação

Você pode compartilhar os seguintes recursos de Multi-party aprovação usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Multi-Party Equipe de aprovação

mpa:ApprovalTeam

Crie e gerencie equipes de aprovação e compartilhe-as com outras Contas da AWS ou sua organização. Isso permite que outras Contas da AWS usem uma equipe de aprovação associada a uma operação protegida. Uma operação protegida é uma lista predefinida de operações que exigem a aprovação da equipe antes de serem executadas. Para obter mais informações, consulte Termos e conceitos no Guia do usuário de Multi-party aprovação.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

AWS Network Firewall

Você pode compartilhar os seguintes AWS Network Firewall recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Firewalls de rede

network-firewall:Firewall

Crie e gerencie firewalls de rede centralmente e compartilhe-os com outras Contas da AWS para que possam criar endpoints de firewall. Isso permite que várias contas usem as proteções de um único firewall. Para obter mais informações, consulte Compartilhamento de AWS Network Firewall recursos no Guia do AWS Network Firewall desenvolvedor.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Políticas do firewall de rede

network-firewall:FirewallPolicy

Crie e gerencie políticas de firewall de forma centralizada e compartilhe-as com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias contas em uma organização compartilhem um conjunto comum de comportamentos de monitoramento, proteção e filtragem de rede. Para obter mais informações, consulte Compartilhamento de AWS Network Firewall recursos no Guia do AWS Network Firewall desenvolvedor.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Grupos de regras do firewall de rede

network-firewall:StatefulRuleGroup

network-firewall:StatelessRuleGroup

Crie e gerencie centralmente grupos de regras sem estado e com estado e compartilhe-os com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias contas em uma organização compartilhem um conjunto de critérios para inspecionar e lidar com o tráfego de rede. AWS Organizations Para obter mais informações, consulte Compartilhamento de AWS Network Firewall recursos no Guia do AWS Network Firewall desenvolvedor.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Oracle Database@AWS

Você pode compartilhar os seguintes Oracle Database@AWS recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Oracle Database@AWS Infraestrutura Exadata

odb:CloudExadataInfrastructure

Com Oracle Database@AWS, você pode compartilhar sua infraestrutura Exadata e sua rede ODB entre várias Contas da AWS na mesma organização. AWS Isso permite provisionar a infraestrutura uma vez e reutilizá-la em contas confiáveis, reduzindo custos e separando responsabilidades. Para obter mais informações, consulte Compartilhamento de recursos Oracle Database@AWS no Guia Oracle Database@AWS do usuário.

Não

Não

Pode compartilhar apenas com Contas da AWS em sua própria organização.

Não Não

Oracle Database@AWS Rede ODB

odb:OdbNetwork

Com Oracle Database@AWS, você pode compartilhar sua infraestrutura Exadata e sua rede ODB entre várias Contas da AWS na mesma organização. AWS Isso permite provisionar a infraestrutura uma vez e reutilizá-la em contas confiáveis, reduzindo custos e separando responsabilidades. Para obter mais informações, consulte Compartilhamento de recursos Oracle Database@AWS no Guia Oracle Database@AWS do usuário.

Não

Não

Pode compartilhar apenas com Contas da AWS em sua própria organização.

Não Não

AWS Outposts

Você pode compartilhar os seguintes AWS Outposts recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Outposts

outposts:Outpost

Crie e gerencie Outposts de forma centralizada e compartilhe-os com outras Contas da AWS da sua organização. Isso permite que várias contas criem sub-redes e volumes do EBS em seus Outposts compartilhados e gerenciados centralmente. Para obter mais informações, consulte Trabalhando com recursos compartilhados do AWS Outposts no Guia do AWS Outposts usuário.

Não

Não

Pode compartilhar apenas com Contas da AWS em sua própria organização.

Sim Não

Tabelas de rotas de gateway local

ec2:LocalGatewayRouteTable

Crie e gerencie associações de VPC com um gateway local de forma centralizada e compartilhe-as com outras pessoas Contas da AWS em sua organização. Isso permite que várias contas criem associações de VPC com um gateway local e visualizem a tabela de rotas e a configuração da interface virtual. Para obter mais informações, consulte Compartilhar seus recursos de Outpost no Guia do usuário do AWS Outposts .

Não

Não

Pode compartilhar apenas com Contas da AWS em sua própria organização.

Não Não

Sites do Outposts

outposts:Site

Crie e gerencie sites do Outpost e compartilhe-os com outras Contas da AWS em sua organização. Isso permite que várias contas criem e gerenciem Outposts no site compartilhado e oferece suporte ao controle dividido entre os recursos do Outpost e o site. Para obter mais informações, consulte Trabalhando com recursos compartilhados do AWS Outposts no Guia do AWS Outposts usuário.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Amazon S3 on Outposts

Você pode compartilhar o seguinte recurso do Amazon S3 nos Outposts usando o AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

S3 em Outposts

s3-outposts:Outpost

Crie e gerencie buckets, pontos de acesso e endpoints do Amazon S3 no Outpost. Isso permite que várias contas criem e gerenciem Outposts no site compartilhado e oferece suporte ao controle dividido entre os recursos do Outpost e o site. Para obter mais informações, consulte Trabalhando com recursos compartilhados do AWS Outposts no Guia do AWS Outposts usuário.

Não

Não

Pode compartilhar apenas com Contas da AWS em sua própria organização.

Sim Não

Autoridade de certificação privada da AWS

Você pode compartilhar os seguintes CA privada da AWS recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Autoridades de certificação (CAs) privada

acm-pca:CertificateAuthority

Crie e gerencie autoridades de certificação (CAs) privadas para a infraestrutura de chave pública (PKI) interna da sua organização e compartilhe essas CAs com outras pessoas Contas da AWS ou com sua organização. Isso permite que Gerenciador de certificados da AWS usuários em outras contas emitam X.509 certificados assinados pela sua CA compartilhada. Para obter mais informações, consulte Controlar o acesso a uma CA privada no Guia do usuário do Autoridade de certificação privada da AWS .

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Sim

Explorador de recursos da AWS

Você pode compartilhar os seguintes Explorador de recursos da AWS recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Visualizações do Explorador de Recursos

resource-explorer-2:View

Crie e configure as visualizações do Resource Explorer centralmente e compartilhe-as com outras pessoas Contas da AWS em sua organização. Isso permite que funções e usuários em vários lugares Contas da AWS pesquisem e descubram os recursos acessíveis por meio da visualização. Para obter mais informações, consulte Compartilhar visualizações do Explorador de Recursos no Guia do usuário do Explorador de recursos da AWS .

Não

Não

Pode compartilhar apenas com Contas da AWS em sua própria organização.

Não Não

Grupos de recursos da AWS

Você pode compartilhar os seguintes Grupos de recursos da AWS recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Resource Groups (Grupos de recursos)

resource-groups:Group

Crie e gerencie centralmente um grupo de recursos do host e compartilhe-o com outras pessoas Contas da AWS em sua organização. Isso permite que várias Contas da AWS compartilhem um grupo de hosts dedicados do Amazon EC2 criados usando a AWS License Manager. Para obter mais informações, consulte Grupos de recursos de host na AWS License Manager no Guia do usuário da AWS License Manager .

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Amazon Route 53

Você pode compartilhar os seguintes recursos do Amazon Route 53 usando o AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Visualizações de DNS do Route 53 Global Resolver

route53globalresolver:dns-view

Crie e gerencie as visualizações de DNS do Route 53 Global Resolver de forma centralizada e compartilhe-as com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias contas associem suas próprias zonas hospedadas privadas do Route 53 a uma visualização compartilhada de DNS, para que os registros nessas zonas hospedadas sejam resolvidos por meio do resolvedor global do proprietário. Para obter mais informações, consulte Compartilhando visualizações de DNS do Route 53 Global Resolver Contas da AWS no Guia do desenvolvedor do Amazon Route 53.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Grupos de regras do firewall do resolvedor do Route 53

route53resolver:FirewallRuleGroup

Crie e gerencie centralmente grupos de regras do Firewall DNS do Route 53 Resolver e compartilhe-os com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias contas compartilhem um conjunto de critérios para inspecionar e lidar com consultas ao DNS de saída que passam pelo resolvedor do Route 53. Para obter mais informações, consulte Compartilhar grupos de regras do DNS Firewall do resolvedor do Route 53 entre Contas da AWS no Guia do desenvolvedor do Amazon Route 53.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Rota 53 Profiles

route53profiles:Profile

Crie e gerencie o Route 53 Profiles centralmente e compartilhe-os com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias contas apliquem as configurações de DNS especificadas nos Profiles do Route 53 a várias VPCs. Para obter mais informações, consulte Profiles do Amazon Route 53 no Guia de desenvolvedor do Amazon Route 53.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Regra do resolvedor

route53resolver:ResolverRule

Crie e gerencie as regras do Resolvedor de forma centralizada e compartilhe-as com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias contas encaminhem consultas ao DNS de suas nuvens privadas virtuais (VPCs) para os endereços IP de destino definidos em regras do resolvedor compartilhadas e gerenciadas centralmente. Para obter mais informações, consulte Compartilhando regras do Resolvedor com outras Contas da AWS pessoas e usando regras compartilhadas no Guia do desenvolvedor do Amazon Route 53.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Configurações de log de consultas do resolvedor

route53resolver:ResolverQueryLogConfig

Crie e gerencie logs de consultas centralmente e compartilhe-os com outras Contas da AWS ou com sua organização. Isso permite que várias Contas da AWS registrem consultas ao DNS originadas em suas VPCs em um log de consultas gerenciado centralmente. Para obter mais informações, consulte Compartilhar as configurações de log de consultas do resolvedor com outras Contas da AWS no Guia do desenvolvedor do Amazon Route 53.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Amazon Simple Storage Service

Você pode compartilhar os seguintes Amazon Simple Storage Service recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Concessão de Acesso do S3

s3:AccessGrants

Crie e gerencie centralmente a instância S3 Access Grants e compartilhe-a com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias contas visualizem e excluam recursos compartilhados. Para obter mais informações, consulte O S3 Access concede Cross-account acesso no Guia do Amazon Simple Storage Service usuário.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Sim

SageMaker Inteligência artificial da Amazon

Você pode compartilhar os seguintes recursos de SageMaker IA da Amazon usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

SageMaker Catálogos de recursos de IA

sagemaker:SagemakerCatalog

Para visibilidade — permite que os proprietários de contas concedam permissões de visibilidade a outras contas, para todos os recursos do grupo de recursos no catálogo de SageMaker IA. Depois de concedido o acesso, os usuários dessas contas podem visualizar os grupos de recursos que foram compartilhados com eles no catálogo. Para obter mais informações, consulte a visibilidade e o acesso a grupos de Cross-account recursos no Guia do desenvolvedor de SageMaker IA da Amazon.

nota

A visibilidade e o acesso são permissões separadas na SageMaker IA.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

SageMaker Grupos de recursos de IA

sagemaker:FeatureGroup

Para acesso: permite que os proprietários da conta concedam permissões de acesso a outras contas, para selecionar recursos do grupo de recursos. Depois de concedido o acesso, os usuários dessas contas podem usar os grupos de recursos que foram compartilhados com eles. Para obter mais informações, consulte a visibilidade e o acesso a grupos de Cross-account recursos no Guia do desenvolvedor de SageMaker IA da Amazon.

nota

A visibilidade e o acesso são permissões separadas na SageMaker IA.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

SageMaker Hubs de IA

sagemaker:Hub

Com a Amazon SageMaker AI JumpStart, você pode criar e gerenciar sagemaker:Hub centralmente e compartilhá-los com outras pessoas Contas da AWS na mesma organização. Para obter mais informações, consulte Controle o acesso ao modelo básico usando hubs privados com curadoria na Amazon SageMaker AI JumpStart no Amazon SageMaker AI Developer Guide.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

SageMaker Grupos de linhagem de IA

sagemaker:LineageGroup

O Amazon SageMaker AI permite que você crie grupos de linhagem dos metadados do seu pipeline para obter uma compreensão mais profunda de sua história e relacionamentos. Compartilhe o grupo de linhagem com outras pessoas Contas da AWS ou com as contas da sua organização. Isso permite que vários usuários Contas da AWS e usuários visualizem informações sobre o grupo de linhagem e consultem as entidades de rastreamento dentro dele. Para obter mais informações, consulte Rastreamento de Cross-Account linhagem no Guia do desenvolvedor de SageMaker IA da Amazon.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

SageMaker Cartões modelo AI

sagemaker:ModelCard

A Amazon SageMaker AI cria cartões modelo para documentar detalhes críticos sobre seus modelos de aprendizado de máquina (ML) em um único local para simplificar a governança e a geração de relatórios. Compartilhe seus cartões-modelo com outras Contas da AWS ou com as contas de sua organização para obter uma estratégia de várias contas para suas operações de machine learning. Isso permite Contas da AWS compartilhar o acesso dos cartões modelo para suas atividades de ML com outras contas. Para obter mais informações, consulte Amazon SageMaker AI Model Cards no Amazon SageMaker AI Developer Guide.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

SageMaker Grupos de pacotes do AI Model

sagemaker:model-package-group

Com o Amazon SageMaker AI Model Registry, você pode criar e gerenciar sagemaker:model-package-group centralmente e compartilhá-los com outras pessoas Contas da AWS para registrar versões do modelo. Para obter mais informações, consulte Amazon SageMaker AI Model Registry no Amazon SageMaker AI Developer Guide.

Sim Sim Sim Não

SageMaker Aplicativos de parceiros de IA

sagemaker:PartnerApp

Com os aplicativos SageMaker AI Partner AI, você pode criar e gerenciar centralmente os aplicativos SageMaker AI Partner AI e compartilhar o acesso a eles com outras Contas da AWS pessoas. Para obter mais informações, consulte Configurar o compartilhamento entre contas para aplicativos de SageMaker IA parceiros de IA da Amazon no Guia do desenvolvedor de SageMaker IA da Amazon.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

SageMaker Pipelines de IA

sagemaker:Pipeline

Com o Amazon SageMaker AI Model Building Pipelines, você pode criar, automatizar e gerenciar fluxos de trabalho de aprendizado de máquina de ponta a ponta em grande escala. Compartilhe seus funis com outras contas Contas da AWS ou com as contas da sua organização para obter uma estratégia de várias contas para suas operações de aprendizado de máquina. Isso permite que vários usuários Contas da AWS e usuários visualizem informações sobre um pipeline e suas execuções com acesso opcional para iniciar, interromper e repetir pipelines de outras contas. Para obter mais informações, consulte Cross-Account Suporte para pipelines de SageMaker IA no Guia do desenvolvedor de SageMaker IA da Amazon.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

AWS Service Catalog AppRegistry

Você pode compartilhar os seguintes AWS Service Catalog AppRegistry recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

AppRegistry Aplicações

servicecatalog:Applications

Crie um aplicativo e use-o para rastrear os recursos pertencentes a esse aplicativo em todo o seu AWS ambiente. Compartilhe o aplicativo com outras pessoas Contas da AWS ou com sua organização. Isso permite que vários usuários Contas da AWS e usuários visualizem informações sobre o aplicativo e os recursos associados a ele localmente. Para obter mais informações, consulte Criar aplicações no Guia do usuário do serviço de catálogo.

Não

Não

Pode compartilhar apenas com Contas da AWS em sua própria organização.

Sim Não

AppRegistry Grupos de atributos

servicecatalog:AttributeGroups

Crie um grupo de atributos e use-o para armazenar metadados relacionados aos seus aplicativos. Compartilhe os grupos de atributos com outras Contas da AWS ou com sua organização. Isso permite que várias Contas da AWS e usuários visualizem informações sobre os grupos de atributos. Para obter mais informações, consulte Criação de grupos de atributos no Guia do usuário do catálogo de serviços.

Não

Não

Pode compartilhar apenas com Contas da AWS em sua própria organização.

Sim Não

AWS Systems Manager Incident Manager

Você pode compartilhar os seguintes AWS Systems Manager Incident Manager recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Incident Manager Contacts

ssm-contacts:Contact

Crie e gerencie contatos e planos de escalonamento de forma centralizada e compartilhe os detalhes de contato com outras pessoas Contas da AWS ou com sua organização. Isso permite que muitos Contas da AWS visualizem os compromissos que ocorrem durante um incidente.

nota

Atualmente, a capacidade de adicionar um contato compartilhado de outra conta com um plano de resposta a incidentes não é permitida.

Para obter mais informações, consulte Como trabalhar com contatos e planos de resposta no Guia do usuário do AWS Systems Manager Incident Manager.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Planos de resposta do Incident Manager

ssm-incidents:ResponsePlan

Crie e gerencie planos de resposta de forma centralizada e compartilhe-os com outras pessoas Contas da AWS ou com sua organização. Isso permite que eles Contas da AWS conectem CloudWatch os alarmes da Amazon e as regras de EventBridge eventos da Amazon aos planos de resposta, criando automaticamente um incidente quando ele é detectado. O incidente também tem acesso às métricas dessas outras Contas da AWS. Para obter mais informações, consulte Como trabalhar com contatos e planos de resposta no AWS Guia do usuário do Systems Manager Incident Manager.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

AWS Systems Manager

Você pode compartilhar os seguintes AWS Systems Manager recursos usando AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Políticas do SSM Auto-Deny JITNA

ssm:Document

Crie uma política de aprovação para acesso a nós just-in-time com o Gerenciador de sistemas. Uma política de negação de acesso impede explicitamente a aprovação automática de solicitações de acesso aos nós que você especificar. Compartilhe a política de negação de acesso com outras pessoas Contas da AWS ou com sua organização. Isso garante que a política de negação de acesso a nós just-in-time seja aplicada a todas as contas na sua organização. Para obter mais informações, consulte o acesso aos Just-in-time nós usando o Systems Manager no Guia AWS Systems Manager do usuário.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Parâmetros avançados de armazenamento de parâmetros

ssm:Parameter

Crie um parâmetro e use-o para armazenar dados de configuração que você poderá mencionar em seus scripts, comandos, documentos SSM e fluxos de trabalho de configuração e automação. Compartilhe o parâmetro com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias Contas da AWS e usuários visualizem informações sobre a string e melhorem a segurança separando seus dados do seu código. Para obter mais informações, consulte Trabalho com parâmetros compartilhados no Guia de usuário do AWS Systems Manager .

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Amazon VPC

Você pode compartilhar os seguintes recursos da Amazon Virtual Private Cloud (Amazon VPC) usando o AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Customer-owned Pool IPv4

ec2:CoipPool

Durante o processo de AWS Outposts instalação, AWS cria um pool de endereços, conhecido como pool de endereços IP de propriedade do cliente, com base nas informações que você fornece sobre sua rede local.

Customer-owned Os endereços IP fornecem conectividade local ou externa aos recursos nas sub-redes do Outposts por meio de sua rede local. Você pode atribuir esses endereços a recursos em seu Outpost, como instâncias EC2, usando endereços IP elásticos ou usando a configuração de sub-rede que atribui automaticamente endereços IP de propriedade do cliente. Para obter mais informações, consulte Endereços Customer-owned IP no Guia AWS Outposts do usuário.

Não

Não

Pode compartilhar apenas com Contas da AWS em sua própria organização.

Não Não

Pools do IPAM

ec2:IpamPool

Compartilhe os pools IPAM do Amazon VPC de forma centralizada com outras funções ou usuários do IAM Contas da AWS, ou com uma organização ou unidade organizacional (OU) inteira em. AWS Organizations Isso permite que esses diretores aloquem CIDRs do pool para AWS recursos, como VPCs, em suas respectivas contas. Para obter mais informações, consulte Compartilhar um pool IPAM usando o AWS RAM no Guia do usuário do Gerenciador de endereços IP da Amazon VPC.

Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Descobertas de recursos do IPAM

ec2:IpamResourceDiscovery

Compartilhe descobertas de recursos com outras Contas da AWS pessoas. Uma descoberta de recursos é um componente IPAM da Amazon VPC que permite que o IPAM gerencie e monitore recursos que pertencem à conta proprietária. Para obter mais informações, consulte Trabalhar com descobertas de recurso no Guia do usuário da Amazon VPC IPAM.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Listas de prefixos

ec2:PrefixList

Crie e gerencie listas de prefixos centralmente e compartilhe-as com outras pessoas Contas da AWS ou com sua organização. Isso permite várias listas de prefixos de referência de Contas da AWS em seus recursos, como grupos de segurança de VPC e tabelas de rotas de sub-rede. Para obter mais informações, consulte Trabalhar com listas de prefixos compartilhadas no Guia do usuário da Amazon VPC.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Sub-redes

ec2:Subnet

Crie e gerencie sub-redes de forma centralizada e compartilhe-as com Contas da AWS em sua organização. Isso permite que várias Contas da AWS iniciem seus recursos de aplicativos em VPCs gerenciadas centralmente. Esses recursos incluem instâncias do Amazon EC2, bancos de dados do Amazon Relational Database Service (RDS), clusters e funções do Amazon Redshift. AWS Lambda Para obter mais informações, consulte Trabalhar com VPCs compartilhadas no Guia do usuário da Amazon VPC.

nota

Para incluir uma sub-rede ao criar um compartilhamento de recursos, você deve ter as permissões ec2:DescribeSubnets e ec2:DescribeVpcs, além de ram:CreateResourceShare.

As sub-redes padrão não são compartilháveis. Você só pode compartilhar sub-redes criadas por você mesmo.

Não

Não

Pode compartilhar apenas com Contas da AWS em sua própria organização.

Não Não

Grupos de segurança

ec2:SecurityGroup

Crie e gerencie grupos de segurança de forma centralizada e compartilhe-os com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias Contas da AWS associem o grupo de segurança às interfaces de rede elásticas. Para obter mais informações, consulte Compartilhar um grupo de segurança no Guia de usuário da Amazon VPC.

Sim

Não

Pode compartilhar apenas com Contas da AWS em sua própria organização.

Sim Não

Destino de espelho de tráfego

ec2:TrafficMirrorTarget

Crie e gerencie metas de espelho de tráfego de forma centralizada e compartilhe-as com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias Contas da AWS enviem tráfego de rede espelhado de fontes de espelhamento de tráfego em suas contas para um destino de espelhamento de tráfego compartilhado e gerenciado centralmente. Para obter mais informações, consulte as metas de espelhamento de Cross-account tráfego no Guia de espelhamento de tráfego.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Gateways de trânsito

ec2:TransitGateway

Crie e gerencie gateways de trânsito de forma centralizada e compartilhe-os com outras pessoas Contas da AWS ou com sua organização. Isso permite que várias Contas da AWS roteiem o tráfego entre suas VPCs e redes locais por meio de um gateway de trânsito compartilhado e gerenciado centralmente. Para obter mais informações, consulte Compartilhar um gateway de trânsito em Gateways de trânsito da Amazon VPC.

nota

Para incluir um gateway de trânsito ao criar um compartilhamento de recursos, você deve ter a permissão ec2:DescribeTransitGateway, além de ram:CreateResourceShare.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Domínio multicast do gateway de trânsito

ec2:TransitGatewayMulticastDomain

Crie e gerencie domínios multicast do Transit Gateway de forma centralizada e compartilhe-os com outras pessoas Contas da AWS ou com sua organização. Isso permite que vários Contas da AWS registrem e cancelem o registro de membros ou fontes de grupos no domínio multicast. Para obter mais informações, consulte Como trabalhar com domínios multicast compartilhados no Guia de gateway de trânsito. Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Acesso Verificado pela AWS grupos

ec2:VerifiedAccessGroup

Crie e gerencie Acesso Verificado pela AWS grupos centralmente e, em seguida, compartilhe-os com outras pessoas Contas da AWS ou com sua organização. Isso permite que aplicativos em várias contas usem um único conjunto compartilhado de Acesso Verificado pela AWS endpoints. Para obter mais informações, consulte Compartilhar seu Acesso Verificado pela AWS grupo AWS Resource Access Manager no Guia Acesso Verificado pela AWS do usuário. Sim

Sim

Pode compartilhar com qualquer Conta da AWS.

Não Não

Amazon VPC Lattice

Você pode compartilhar os seguintes recursos da Amazon VPC Lattice usando o AWS RAM.

Tipo de recurso e código Caso de uso Pode compartilhar com usuários e perfis do IAM Pode compartilhar com contas fora da organização Pode usar permissões gerenciadas pelo cliente Pode compartilhar com as entidades principais de serviços

Configuração de recurso do Amazon VPC Lattice

vpc-lattice:ResourceConfiguration

Crie uma configuração de recurso no Amazon VPC Lattice para compartilhar recursos de VPC entre contas e VPCs. Na configuração de recurso, você identifica quem pode acessar esse recurso e especifica o gateway de recursos por meio do qual deseja compartilhar o recurso. Os consumidores podem acessar o recurso de VPC por meio de um endpoint da VPC de recursos criado em AWS PrivateLink. Para obter mais informações, consulte Acessar recursos da VPC por meio do AWS PrivateLink no Guia de usuário do AWS PrivateLink e Configuração de recursos da VPC no Guia do usuário do VPC Lattice.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Serviços do Amazon VPC Lattice

vpc-lattice:Service

Crie e gerencie centralmente os serviços Amazon VPC Lattice e compartilhe-os com indivíduos Contas da AWS ou com sua organização. Isso permite que os proprietários de serviços se conectem, protejam e observem a comunicação entre serviços em um ambiente com várias contas. Para obter mais informações, consulte Trabalhar com recursos compartilhados no Guia do usuário do VPC Lattice.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não

Rede de serviços da Amazon VPC Lattice

vpc-lattice:ServiceNetwork

Crie e gerencie redes de serviços Amazon VPC Lattice de forma centralizada e compartilhe-as com indivíduos Contas da AWS ou com sua organização. Isso permite que os proprietários da rede de serviços se conectem, protejam e observem a comunicação entre serviços em um ambiente com várias contas. Para obter mais informações, consulte Como trabalhar com recursos compartilhadas no Guia do usuário da Amazon VPC Lattice.

Não

Sim

Pode compartilhar com qualquer Conta da AWS.

Sim Não