阿里云「飞天发布时刻」2024来啦!新产品、新特性、新能力、新方案,等你来探~ 了解详情
写点什么

新推出 AWS Resource Access Manager 跨账户资源共享

  • 2019-10-14
  • 本文字数:1262 字

    阅读完需:约 4 分钟

新推出 AWS Resource Access Manager 跨账户资源共享

我在过去已经讲过,由于多方面的原因,我们的客户会使用多个 AWS 账户。一些客户使用账户来创建管理和费用边界;另一些客户则使用账户来控制他们所犯任何错误的爆炸半径。


尽管所有这些隔离措施对客户的净效益为正,但事实上某种类型的共享也是非常有用和有益的。例如,许多客户希望集中创建资源并跨账户进行共享,从而减少管理开销和运营成本。


AWS Resource Access Manager


新推出的 AWS Resource Access Manager (RAM) 可以方便 AWS 账户之间的资源共享。通过它可以在您的 AWS 组织内部共享资源,可以从控制台、CLI 或通过一组 API 来使用。我们现已推出对 Route 53 解析器规则的支持(昨天已在 Shaun 的优秀博文中宣布)并且将很快支持更多资源类型。


如要共享资源,您只需创建一个资源共享并为其命名,向其中添加一个或多个资源,然后向其他 AWS 账户授予访问权限即可。每个资源共享就好比一个购物车,可以容纳不同类型的资源。您可以共享您拥有的任何资源,但您无法再次共享他人向您共享的资源。您可以与组织、组织单元 (OU) 或 AWS 账户共享资源。您还可以控制是否可以将组织之外的账户添加到特定的资源共享中。


组织的主账户必须在 RAM 控制台的设置页面启用共享:



然后与组织内的其他账户共享资源,无需进一步的操作即可实现资源共享(RAM 利用了将账户添加到组织时完成的握手便利)。与组织之外的账户共享资源时将会发出一份邀请,必须接受该邀请才能向该账户共享资源。


与某个账户(姑且称之为消费账户)共享资源时,将会在相关控制台页面显示共享的资源以及消费账户拥有的资源。同样,Describe/List 调用将会返回共享的资源和消费账户拥有的资源。


资源共享可以添加标签,您可以引用 IAM 策略中的标签来创建基于标签的权限系统。您可以随时添加和删除资源共享的账户和资源。


AWS Resource Access Manager 的使用


我会打开 RAM 控制台,然后单击 Create a resource share(创建资源共享)以开始使用:



我会输入我的共享名称 (CompanyResolvers) 然后选择我希望添加的资源:



如我早先所提到,我们将很快增加更多的资源类型!


我会输入我希望与之共享资源的主体(组织、组织单位或 AWS 账户),然后单击 Create resource share(创建资源共享):



我组织之外的其他账户将会收到邀请。邀请将在控制台中显示,并且可以在控制台中接受。接受邀请后,如果拥有恰当的 IAM 权限,这些账户将可以访问资源。


RAM 还允许我集中访问我共享的所有资源,以及向我共享的所有资源:



您还可以使用 CreateResourceShare、UpdateResourceShare、GetResourceShareInvitations 和 AcceptResourceShareInvitation 等函数实现共享过程的自动化。当然,您可以使用 IAM 策略来管理这些函数在交易两侧的使用。


资源共享不收取任何费用。


现已推出


AWS Resource Access Manager (RAM) 现已开放,您可以立即开始共享资源。


作者介绍:


Jeff Barr


AWS 首席布道师; 2004 年开始发布博客,此后便笔耕不辍。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-aws-resource-access-manager-cross-account-resource-sharing/


2019-10-14 15:37662
用户头像

发布了 1835 篇内容, 共 92.1 次阅读, 收获喜欢 73 次。

关注

评论

发布
暂无评论
发现更多内容

MASA Stack 1.0 发布会 倒计时一天

MASA技术团队

.net MASA

基于幂等表思想的幂等实践

小小怪下士

Java 程序员

Studio One2023免费中文版安装下载

茶色酒

Studio One 5 Studio One2023

Apache Flink 社区 2022 年度报告:Evolution, Diversity, Connection

Apache Flink

大数据 flink 实时计算

PyTorch指定GPU进行训练

代码的路

Python

剖析容器网络Flannel VXLAN模式工作原理

Chank

flannel #Kubernetes# #k8s

「Go框架」抽丝剥茧:探究iris路由的底层存储结构

Go学堂

golang 开源 程序员 个人成长

ROS教程(Xavier)

代码的路

ROS

模块四:存储架构模式

程序员小张

数据分析设计模式

agnostic

数据分析模式

如何进行秒杀场景下的异步下单实现

风铃架构日知录

Java 数据库 程序员 后端 IT

醉爱江南,2023走进双山香山

科技大数据

FL Studio23最新永久版水果软件下载教程

茶色酒

FL Studio2023

关于Linux内存回收的几个问题

SkyFire

内存 Linux Kenel

ROS常用指令

代码的路

ROS

架构作业4-千万级学生管理系统的考试试卷存储方案

梁山伯

MySql 应用程序常见问题

Andy

极客时间架构训练营模块四作业

现在不学习马上变垃圾

架构训练营10期

【Dubbo3终极特性】「云原生三中心架构」带你探索Dubbo3体系下的配置中心和元数据中心、注册中心的原理及开发实战(上)

洛神灬殇

云原生 注册中心 配置中心 Dubbo3 元数据中心

ETL 引擎 engine 适配 elasticsearch

weigeonlyyou

oracle Prometheus ETL Elastic Search InfluxDB Cluster

架构实战营第 10 期 - 模块四作业:设计千万级学生管理系统的考试试卷存储方案

kaizen

「架构实战营」

PowerShell 中运行 maven 参数无法识别

HoneyMoose

AIGC神器CLIP:技术详解及应用示例

Baihai IDP

人工智能 AI AIGC CLIP

2023-01-15:销售员。编写一个SQL查询,报告没有任何与名为 “RED” 的公司相关的订单的所有销售人员的姓名。以 任意顺序 返回结果表。 DROP TABLE IF EXISTS `com

福大大架构师每日一题

数据库 sql 福大大

Design a limited-time offers e-commerce system

David

架构实战营

拆分电商系统为微服务

闲人Eric

#架构实战营

谈一谈有关 MySQL 数据库数据安全问题

风铃架构日知录

Java MySQL 程序员 后端 IT

SpringBoot配置文件application

代码的路

Java

Java中时间戳的使用

代码的路

Java

千万学生管理系统存储架构设计

陈天境

【面试题】Java 2个(多个)大整数相加如何实现

石臻臻的杂货铺

Java’

新推出 AWS Resource Access Manager 跨账户资源共享_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章