写点什么

新推出 AWS Resource Access Manager 跨账户资源共享

  • 2019-10-14
  • 本文字数:1262 字

    阅读完需:约 4 分钟

新推出 AWS Resource Access Manager 跨账户资源共享

我在过去已经讲过,由于多方面的原因,我们的客户会使用多个 AWS 账户。一些客户使用账户来创建管理和费用边界;另一些客户则使用账户来控制他们所犯任何错误的爆炸半径。


尽管所有这些隔离措施对客户的净效益为正,但事实上某种类型的共享也是非常有用和有益的。例如,许多客户希望集中创建资源并跨账户进行共享,从而减少管理开销和运营成本。


AWS Resource Access Manager


新推出的 AWS Resource Access Manager (RAM) 可以方便 AWS 账户之间的资源共享。通过它可以在您的 AWS 组织内部共享资源,可以从控制台、CLI 或通过一组 API 来使用。我们现已推出对 Route 53 解析器规则的支持(昨天已在 Shaun 的优秀博文中宣布)并且将很快支持更多资源类型。


如要共享资源,您只需创建一个资源共享并为其命名,向其中添加一个或多个资源,然后向其他 AWS 账户授予访问权限即可。每个资源共享就好比一个购物车,可以容纳不同类型的资源。您可以共享您拥有的任何资源,但您无法再次共享他人向您共享的资源。您可以与组织、组织单元 (OU) 或 AWS 账户共享资源。您还可以控制是否可以将组织之外的账户添加到特定的资源共享中。


组织的主账户必须在 RAM 控制台的设置页面启用共享:



然后与组织内的其他账户共享资源,无需进一步的操作即可实现资源共享(RAM 利用了将账户添加到组织时完成的握手便利)。与组织之外的账户共享资源时将会发出一份邀请,必须接受该邀请才能向该账户共享资源。


与某个账户(姑且称之为消费账户)共享资源时,将会在相关控制台页面显示共享的资源以及消费账户拥有的资源。同样,Describe/List 调用将会返回共享的资源和消费账户拥有的资源。


资源共享可以添加标签,您可以引用 IAM 策略中的标签来创建基于标签的权限系统。您可以随时添加和删除资源共享的账户和资源。


AWS Resource Access Manager 的使用


我会打开 RAM 控制台,然后单击 Create a resource share(创建资源共享)以开始使用:



我会输入我的共享名称 (CompanyResolvers) 然后选择我希望添加的资源:



如我早先所提到,我们将很快增加更多的资源类型!


我会输入我希望与之共享资源的主体(组织、组织单位或 AWS 账户),然后单击 Create resource share(创建资源共享):



我组织之外的其他账户将会收到邀请。邀请将在控制台中显示,并且可以在控制台中接受。接受邀请后,如果拥有恰当的 IAM 权限,这些账户将可以访问资源。


RAM 还允许我集中访问我共享的所有资源,以及向我共享的所有资源:



您还可以使用 CreateResourceShare、UpdateResourceShare、GetResourceShareInvitations 和 AcceptResourceShareInvitation 等函数实现共享过程的自动化。当然,您可以使用 IAM 策略来管理这些函数在交易两侧的使用。


资源共享不收取任何费用。


现已推出


AWS Resource Access Manager (RAM) 现已开放,您可以立即开始共享资源。


作者介绍:


Jeff Barr


AWS 首席布道师; 2004 年开始发布博客,此后便笔耕不辍。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-aws-resource-access-manager-cross-account-resource-sharing/


2019-10-14 15:37846
用户头像

发布了 1868 篇内容, 共 133.8 次阅读, 收获喜欢 81 次。

关注

评论

发布
暂无评论
发现更多内容

ChatGPT 人工智能助理 Assistant

测试人

软件测试

支持m1/m2/m3 graphpad prism 10激活直装版下载 医学绘图工具

Rose

网络安全等级保护备案变更定义简单说明

行云管家

网络安全 等保 等级保护

ChatGPT 人工智能助理 Assistant

测吧(北京)科技有限公司

测试

成就江旻憓奥运金牌的背后:权威型教养

心大陆多智能体

AI大模型 心理健康 数字心理

终极自托管解决方案指南

NocoBase

开发工具 解决方案 云服务

axure rp8安装包下载 Axure RP 8 for Mac中文永久密钥分享

Rose

在 Confluent Cloud 上使用 Databend Kafka Connect 构建实时数据流同步

Databend

【最新注册码】CorelDRAW 2023中文激活下载 及cdr2023系统要求

Rose

公开课 | 测试工程师如何构建质量体系

霍格沃兹测试开发学社

AirPods耳机管理工具AirBuddy for mac 兼容macOS14系统 支持m芯片

Rose

Mac角色扮演游戏:仙剑奇侠传四 for Mac v1.1 中文移植版

你的猪会飞吗

mac软件下载 mac破解软件下载 mac单机游戏

小红书API接口最新指南:笔记详情数据接口的接入与使用

tbapi

小红书笔记详情接口 小红书API 小红书笔记详情数据采集

AE2021中文直装破解版下载 After Effects 2021安装包 支持M1/Intel

Rose

mac触摸板增强工具BetterTouchTool激活版

Rose

极狐GitLab与无问芯穹达成战略合作,共探AI落地软件智能研发场景新机遇

极狐GitLab

人工智能 AI DevOps 极狐GitLab

测试工程师如何构建质量体系

测吧(北京)科技有限公司

测试

零信任产品联动能力持续提升,全面整合协同运行

芯盾时代

iam 统一身份认证 零信任 mfa

深入理解 RDMA 的软硬件交互机制

阿里技术

nvidia 分析 网卡 RDMA

MySQL UDF 提权初探

GreatSQL

深度解读昇腾CANN小shape算子计算优化技术,进一步减少调度开销

华为云开发者联盟

CANN 昇腾 企业号 8 月 PK 榜 2024企业号8月pk 算子优化

mac系统状态监控工具istat menus激活码 (istat menus中文版下载)

Rose

苹果电脑cpu性能提示|Turbo Boost Switcher Pro for mac 支持M1

Rose

行业标准音频测试分析 | Rational Acoustics Smaart Suite v9注册版下载安装

Rose

HarmonyOS SDK助力美团单车提供便捷流畅扫码新体验

HarmonyOS SDK

HarmonyOS

[Paper Reading]: Self-Improving Alignment with LLM-as-a-Meta-Judge

吴京

LLM LLM-as-a-Judge

iOS数据恢复Disk Drill for Mac v5.4.1425中文版 含Disk Drill激活码

Rose

新推出 AWS Resource Access Manager 跨账户资源共享_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章