Usar o IPAM com uma única conta
Se escolher não Integrar o IPAM a contas em uma organização da AWS Organizations, você poderá usar o IPAM com uma única conta da AWS.
Quando você cria um IPAM na seção seguinte, um perfil vinculado ao serviço é criado automaticamente para o serviço do IPAM da Amazon VPC no AWS Identity and Access Management (IAM).
Os perfis vinculados ao serviço são um tipo de perfil do IAM que permite que serviços da AWS acessem outros serviços da AWS em seu nome. Eles simplificam o processo de gerenciamento de permissões criando e gerenciando automaticamente as permissões necessárias para que os serviços específicos da AWS executem as ações necessárias, simplificando a configuração e a administração desses serviços.
O IPAM usa a função vinculada ao serviço para monitorar e armazenar os CIDRs associados aos recursos de rede do EC2. Para obter mais informações sobre a função vinculada ao serviço e como o IPAM a utiliza, consulte Funções vinculadas ao serviço do IPAM.
Importante
Se usar o IPAM com uma única conta da AWS, você deve garantir que a conta da AWS que você usa para criar o IPAM usa um perfil do IAM com uma política do IAM anexada a ele que permita a ação iam:CreateServiceLinkedRole
. Ao criar o IPAM, você cria automaticamente a função vinculada ao serviço AWSServiceRoleForIPAM. Para obter mais informações sobre como gerenciar uma política do IAM, consulte Edição de políticas do IAM no Guia do usuário do IAM.
Assim que a única conta da AWS tiver permissão para criar a função vinculada ao serviço do IPAM, acesse Criar um IPAM.