Kontoübergreifender Support bei Regionswechsel - Amazon Application Recovery Controller (ARC)

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kontoübergreifender Support bei Regionswechsel

Im Regionswechsel können Sie Ressourcen von anderen Konten zu Ihren Plänen hinzufügen. Sie können einen Regionswechsel-Tarif auch mit anderen Konten teilen. Weitere Informationen finden Sie in den folgenden Abschnitten.

Kontoübergreifende Ressourcen

Durch den Regionswechsel können Ressourcen in einem Konto gehostet werden, das von dem Konto getrennt ist, das den Regionswechsel-Plan enthält. Wenn der Regions-Switch einen Plan ausführt, übernimmt er die ExecutionRole. Wenn der Plan Ressourcen von einem Konto verwendet, das sich von dem Konto unterscheidet, das den Plan hostet, verwendet der Regional-Switch die ExecutionRole, um den Zugriff auf diese Ressourcen anzunehmen. crossAccountRole

Jede Ressource im Regions-Switch-Plan hat zwei optionale Felder: crossAccountRole und externalId.

  • crossAccountRole: Diese Rolle ermöglicht den Zugriff auf Ressourcen in einem Konto, das sich von dem Konto unterscheidet, das den Regions-Switch-Plan hostet. Die Rolle benötigt nur Berechtigungen, um auf die Ressourcen innerhalb ihres Kontos zu reagieren. Sie benötigt keine Berechtigungen, um auf die Ressourcen in dem Konto zu reagieren, das den Regions-Switch-Plan hostet.

  • ExternalId: Dies ist die externe STS-ID aus der Vertrauensrichtlinie des Kontos, das die Ressource enthält, für die eine Aktion erforderlich ist. Es handelt sich um eine alphanumerische Zeichenfolge, die das gemeinsame Geheimnis der beiden Konten darstellt.

Teilen von Regions-Switch-Plänen

Region Switch ist in AWS Resource Access Manager (AWS RAM) integriert, sodass Sie Pläne gemeinsam nutzen können AWS-Konten. Wenn Sie einen Plan gemeinsam nutzen, können die von Ihnen angegebenen Konten die Plandetails einsehen, den Plan ausführen und die Ausführungen des Plans einsehen, was mehr Kontrolle und Flexibilität bei den Wiederherstellungsfunktionen für verschiedene Teams bietet.

Um mit der kontenübergreifenden gemeinsamen Nutzung in Region Switch zu beginnen, erstellen Sie eine gemeinsame Nutzung von Ressourcen in. AWS RAM Die Ressourcenfreigabe gibt Teilnehmer an, die berechtigt sind, den Plan, der Ihrem Konto gehört, gemeinsam zu nutzen. Die Teilnehmer können den gemeinsamen Plan über die Konsole, die CLI oder anzeigen und ausführen AWS SDKs.

Wichtig: Sie AWS-Konto müssen Eigentümer der Pläne sein, die Sie teilen möchten. Sie können einen Plan, der mit Ihnen geteilt wurde, nicht teilen. Um einen Plan mit Ihrer Organisation oder einer Organisationseinheit in Ihrer Organisation zu teilen AWS Organizations, müssen Sie die gemeinsame Nutzung mit Organizations aktivieren.

Weitere Informationen zu finden AWS RAM Sie unter Support gemeinsame Nutzung von Plänen zwischen Konten für den ARC-Regionalwechsel.