本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
启用跨账户可发现性
使用 AWS Resource Access Manager (AWS RAM),您可以安全地与其他人共享功能组目录,其中包含您的所有功能组和功能资源 AWS 账户。这样,您的团队成员就可以搜索和发现跨多个账户的特征组和特征,从而提高数据一致性,简化协作并减少重复工作。
资源所有者账户可以通过使用授予权限与其他 AWS 账户 人共享资源 AWS RAM。资源使用者账户是指 AWS 账户 与之共享资源的人,受资源所有者账户授予的权限的限制。如果你是一个组织,你可能想利用这个优势 AWS Organizations,你可以与个人 AWS 账户、组织中的所有账户或组织单位 (OU) 中的所有账户共享资源,而不必对每个账户应用权限。有关教学视频以及有关 AWS RAM 概念和优势的更多信息,请参阅什么是 AWS Resource Access Manager? 在《 AWS RAM 用户指南》中。
本节介绍资源拥有者账户如何选择特征组目录并向资源使用者账户授予可发现性权限,然后介绍具有可发现性权限的资源使用者账户如何搜索和发现资源拥有者账户中的特征组。可发现性权限不授予访问权限(只读、读写或管理员权限)。访问权限是在资源级别授予,而不是在账户级别授予。有关授予访问权限的信息,请参阅启用跨账户访问。
以下主题讨论如何共享特征组目录,以及如何在应用了可发现性权限的情况下搜索共享资源。