Se o IPAM for integrado ao AWS Organizations, você poderá excluir uma unidade organizacional (UO) do gerenciamento pelo IPAM. Quando você exclui uma UO, o IPAM não gerenciará os endereços IP nas contas dessa UO. Esse atributo oferece mais flexibilidade no uso do IPAM.
Você pode usar exclusões de UO das seguintes maneiras:
-
Habilitar o IPAM para partes específicas da empresa: se tiver várias unidades de negócios ou subsidiárias no AWS Organizations, agora você poderá usar o IPAM apenas nas que precisarem dele.
-
Manter as contas de sandbox separadas: você pode excluir as contas de sandbox do IPAM, concentrando-se apenas nas contas que realmente importam para o gerenciamento de endereços IP.
Como funcionam as exclusões de UO
Os diagramas desta seção demonstram dois casos de uso da adição de exclusões de UO no IPAM.
O primeiro diagrama mostra o impacto da adição de uma exclusão de unidade organizacional (UO) em uma UO superior apenas. Como resultado, o IPAM não gerenciará os endereços IP nas contas da UO superior. O IPAM gerenciará os endereços IP nas contas das outras UOs não incluídas na exclusão.

O segundo diagrama mostra o impacto da adição de uma exclusão de uma unidade organizacional (UO) superior e de todas as UOs subordinadas. Como resultado, o IPAM não gerenciará os endereços IP nas contas da UO superior nem nas contas das UOs subordinadas. O IPAM gerenciará os endereços IP nas contas das UOs fora da exclusão.

Adicionar ou remover exclusões de UO
Conclua as etapas desta seção para adicionar ou remover exclusões de UO.
nota
A conta de administrador delegado do IPAM não é excluída, mesmo que esteja em uma UO que é excluída.
O IPAM deve ser integrado com o AWS Organizations para adicionar uma exclusão de UO seja adicionada. A organização deve conter UOs.
Você deve ser o administrador delegado do IPAM para visualizar, adicionar ou remover exclusões de UO.
O IPAM leva algum tempo para descobrir unidades organizacionais recém-criadas.
-
Existe uma cota padrão para o número de exclusões que você pode adicionar por descoberta de recursos. Para obter mais informações, consulte Exclusões de unidade organizacional por descoberta de recursos em Cotas para o IPAM.
-
Se você compartilhar uma descoberta de recursos com outra conta, essa outra conta poderá ver as exclusões de UO, as quais contêm informações como o ID da organização, o ID da raiz e os IDs das unidades organizacionais da organização do proprietário da descoberta de recursos.
Para adicionar ou remover exclusões de UO
Abra o console do IPAM em https://console.aws.amazon.com/ipam/
. No painel de navegação, escolha Descobertas de recursos.
Escolha a descoberta de recursos padrão.
Escolha Editar.
Em Exclusões de unidades organizacionais, faça o seguinte:
-
Para adicionar uma exclusão de UO:
-
Se você quiser excluir a UO e todas as suas UOs subordinadas:
-
Localize a UO na tabela e marque a caixa de seleção correspondente. Todas as UOs subordinadas serão selecionadas automaticamente.
-
-
Se você quiser excluir apenas as contas da UO superior:
-
Localize a UO na tabela e marque a caixa de seleção correspondente. Todas as UOs subordinadas serão selecionadas automaticamente. Desmarque todas as UOs subordinadas.
-
-
Como alternativa, você pode usar a coluna Ações para selecionar apenas uma UO superior ou uma UO superior e suas subordinadas:
-
Selecionar todas as UOs subordinadas: inclua todas as UOs subordinadas na exclusão. Como resultado da escolha de uma UO, ela é adicionada na tela. Cada UO contém o ID e o caminho da entidade da exclusão de UO.
-
Selecionar apenas essa UO: inclua somente essa UO na exclusão. Como resultado da escolha de uma UO, ela é adicionada na tela. Cada UO contém o ID e o caminho da entidade da exclusão de UO.
-
Copiar caminho de entidade da UO: copie o caminho da entidade do AWS Organizations para usar conforme necessário.
-
-
Se você já souber o caminho da entidade do AWS Organizations ou desejar criá-lo:
-
Escolha Inserir exclusão da unidade organizacional e insira o caminho da entidade da exclusão de UO. Crie o caminho para as UOs usando os IDs do AWS Organizations separados por uma
/
. Inclua todas as UOs subordinadas terminando o caminho com/*
.-
Exemplo 1
-
Caminho para uma UO subordinada:
o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/ou-jkl0-awsddddd/
-
Neste exemplo,
o-a1b2c3d4e5
é o ID da organização,r-f6g7h8i9j0example
é o ID da raiz,ou-ghi0-awsccccc
é o ID de uma UO eou-jkl0-awsddddd
é o ID de uma UO subordinada. -
O IPAM não gerenciará os endereços IP nas contas da UO subordinada.
-
-
Exemplo 2
-
Caminho no qual todas as UOs subordinadas serão incluídas na exclusão:
o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/*
-
Neste exemplo, o IPAM não gerenciará os endereços IP nas contas da UO (
ou-ghi0-awsccccc
) nem nas contas das UOs subordinadas a ela.
-
-
-
-
-
Para remover uma exclusão de UO:
-
Escolha o X ao lado de uma UO que já foi adicionada. A
/*
depois do ID da UO indica que é se trata de uma UO superior e que as UOs subordinadas estão incluídas da exclusão de UO.
-
-
Escolha Salvar alterações.