本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
程序概觀
本節說明如何將您的 IPAM 與組織外部 AWS 的帳戶整合。其指的是本指南其他章節中涵蓋的主題。保持此頁面可見,並在新視窗中開啟以下連結主題,以便您可以返回此頁面獲取指引。
當您將 IPAM 與組織外部 AWS 的帳戶整合時,此程序涉及 4 個 AWS 帳戶:
主要組織擁有者 - 組織 1 的 AWS Organizations 管理帳戶。
主要組織 IPAM 帳戶 - 組織 1 的 IPAM 委派管理員帳戶。
次要組織擁有者 - 組織 2 的 AWS Organizations 管理帳戶。
次要組織管理員帳戶 - 組織 2 的 IPAM 委派管理員帳戶。
步驟
主要組織擁有者將其組織的成員委派為主要組織 IPAM 帳戶 (請參閱 將 IPAM 與 AWS 組織中的帳戶整合)。
主要組織 IPAM 帳戶會建立 IPAM (請參閱 建立 IPAM)。
次要組織擁有者將其組織的成員委派為次要組織管理員帳戶 (請參閱 將 IPAM 與 AWS 組織中的帳戶整合)。
次要組織管理員帳戶會建立資源探索,並使用 與主要組織 IPAM 帳戶共用 AWS RAM (請參閱 建立資源探索以與其他 IPAM 整合和 與其他 AWS 帳戶共用資源探索)。必須在與主要組織 IPAM 相同的主要區域中建立資源探索。
主要組織 IPAM 帳戶使用 接受資源共享邀請 AWS RAM (請參閱AWS RAM 《 使用者指南》中的接受和拒絕資源共享邀請)。
主要組織 IPAM 帳戶將資源探索與其 IPAM 建立關聯 (請參閱 將資源探索與 IPAM 建立關聯)。
主要組織 IPAM 帳戶現在可以監控和/或管理次要組織中帳戶所建立的 IPAM 資源。
(選用) 主要組織 IPAM 帳戶與次要組織中的成員帳戶共用 IPAM 集區 (請參閱 使用 RAM 共用 IPAM AWS 集區)。
(選用) 如果主要組織 IPAM 帳戶想要停止探索次要組織中的資源,則其可以取消資源探索與 IPAM 的關聯 (請參閱 取消關聯資源探索)。
(選用) 如果次要組織管理員帳戶想要停止參與主要組織的 IPAM,他們可以取消共用共用資源探索 (請參閱AWS RAM 《 使用者指南》中的在 中更新資源共用 AWS RAM) 或刪除資源探索 (請參閱 刪除資源探索)。