与其他 AWS 账户共享资源发现
按照本部分中的步骤使用 AWS Resource Access Manager 共享资源发现。有关 AWS RAM 的更多信息,请参阅《AWS RAM 用户指南》中的共享 AWS 资源。
注意
创建、共享和关联资源发现是将 IPAM 与组织外部账户集成的过程的一部分(请参阅 将 IPAM 与组织外部的账户集成)。如果您不想创建 IPAM 并将其与组织外部的账户集成,则无需创建、共享或关联资源发现。
创建用于监控组织外部账户的 IPAM 时,辅助组织管理员账户将使用 AWS RAM 与主组织 IPAM 账户共享其资源发现。您必须先与主组织 IPAM 账户共享资源发现,主组织 IPAM 账户才能将资源发现与其 IPAM 相关联。有关此过程所涉及角色的更多信息,请参阅 过程概述。
注意
使用 AWS RAM 创建资源共享以共享资源发现时,您必须在主组织 IPAM 的主区域中创建资源共享。
要创建和删除用于资源发现的资源共享,账户的 IAM policy 中必须具有以下权限:
ec2:PutResourcePolicy
ec2:DeleteResourcePolicy
如果您想将 IPAM 与组织外部的账户集成,则此步骤必须由辅助组织管理员账户完成。