Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configuración de derechos gestionados
Complete los siguientes pasos de configuración una vez para su organización de AWS. Una vez completada la configuración, puede suscribirse a modelos Bedrock de terceros y distribuir las licencias en toda su organización.
Paso 1: Determine si necesita un administrador delegado
Si va a administrar las licencias directamente desde la cuenta de administración, vaya al paso 2. Para delegar la administración de licencias en una cuenta de miembro, designe primero a un administrador delegado.
Para designar un administrador delegado
-
Inicie sesión en su cuenta de administración.
-
Abra la consola de AWS License Manager en https://console.aws.amazon.com/license-manager/
. -
En el panel de navegación, seleccione Configuración.
-
En Administrador delegado, introduzca el ID de cuenta de AWS de la cuenta de miembro que desee designar.
-
Seleccione Save changes (Guardar cambios).
La cuenta de administrador delegado ahora puede crear, conceder y distribuir licencias de forma independiente de la cuenta de administración. El administrador delegado puede distribuir los derechos mediante una cuenta individual IDs, un identificador de organización o una unidad organizativa. IDs
También puedes designar un administrador delegado mediante la API. RegisterDelegatedAdministrator
Una vez designado, el administrador delegado completa los pasos 2 y 3 desde su cuenta.
Paso 2: Habilite las funciones vinculadas al servicio y el acceso confiable
Debe habilitar el acceso confiable y crear funciones vinculadas a servicios tanto para AWS License Manager como para AWS Marketplace. Complete estos pasos desde su cuenta de administración.
Para configurar AWS License Manager
-
Inicie sesión en su cuenta de administración.
-
Abra la consola de AWS License Manager en https://console.aws.amazon.com/license-manager/
. -
Asegúrese de estar en la región us-east-1 (Virginia del Norte). Todos los recursos de licencias se crean y administran en esta región.
-
Cuando accede por primera vez a la consola de License Manager, aparece una ventana emergente en la que se le pide que cree un rol vinculado a un servicio. Elija Crear rol vinculado a un servicio para aceptarlo.
-
En el panel de navegación, seleccione Configuración.
-
En Administración de cuentas, selecciona Vincular cuentas de AWS Organization.
Esto permite la aceptación de subvenciones entre cuentas y crea una relación de acceso de confianza entre AWS Organizations y AWS License Manager.
Para configurar AWS Marketplace
-
Con la sesión iniciada en su cuenta de administración, abra la consola de AWS Marketplace en https://console.aws.amazon.com/marketplace/
. -
En el panel de navegación, seleccione Configuración.
-
En AWS License Manager Integration, elija Ver detalles de la configuración.
-
Seleccione ambas casillas de verificación:
-
Habilite el acceso confiable en toda su organización
-
Función vinculada al servicio de administración de licencias de AWS Marketplace para esta cuenta
-
-
Seleccione Crear integración.
Esto crea tanto el rol vinculado al servicio como la relación de acceso de confianza.
importante
Al seleccionar Habilitar el acceso confiable en toda la organización desde la cuenta de administración, los roles vinculados al servicio se crean automáticamente para todas las cuentas de los miembros de la organización. Esto garantiza que cualquier cuenta que reciba una subvención pueda utilizarla.
Paso 3: comprobación de la configuración
Tras completar los pasos de configuración, compruebe que todo esté configurado correctamente.
Para verificar la configuración de AWS License Manager
-
En la consola de AWS License Manager, elija Configuración en el panel de navegación.
-
En Administración de cuentas, confirme que aparece la opción Vinculación de cuentas de AWS Organizations: habilitada.
-
En Detalles de la organización, debería ver su ID de organización.
Para verificar la configuración de AWS Marketplace
-
En la consola de AWS Marketplace, elija Configuración en el panel de navegación.
-
En AWS License Manager Integration, confirme que ve Organization Integration: Enabled.
-
También debería ver el estado de acceso de confianza: Habilitado.
Para verificar las funciones vinculadas al servicio
-
Abra la consola de IAM en https://console.aws.amazon.com/iam/
. -
Seleccione Roles en el panel de navegación.
-
En el cuadro de búsqueda, escriba «AWSServiceRoleForAWSLicenseAdministrador» y compruebe que el rol existe.
-
En el cuadro de búsqueda, escriba AWSService RoleForMarketplaceLicenseManagement "» y compruebe que el rol existe.
Si no ve estas funciones, espere de 2 a 3 minutos para que se propague la IAM y actualice la consola. Si los roles siguen sin aparecer, puede que tenga que crearlos manualmente. Para ello, vaya a la consola de IAM, elija Create rol, seleccione el servicio AWS y busque License Manager o Marketplace en la lista de servicios.