View a markdown version of this page

Dapat dibagikan AWS sumber daya - AWS Resource Access Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Dapat dibagikan AWS sumber daya

Dengan AWS Resource Access Manager (AWS RAM), Anda dapat berbagi sumber daya yang dibuat dan dikelola oleh orang lain Layanan AWS. Anda dapat berbagi sumber daya dengan individu Akun AWS. Anda juga dapat berbagi sumber daya dengan akun di organisasi atau unit organisasi (OU) di AWS Organizations. Beberapa jenis sumber daya yang didukung juga memungkinkan Anda berbagi sumber daya dengan peran individu AWS Identity and Access Management (IAM) dan pengguna.

Bagian berikut mencantumkan jenis sumber daya, dikelompokkan Layanan AWS berdasarkan, yang dapat Anda bagikan dengan menggunakan AWS RAM. Kolom dalam tabel menentukan fitur mana yang didukung setiap jenis sumber daya:

Dapat berbagi dengan pengguna dan peran IAM

Ya — Anda dapat berbagi sumber daya jenis ini dengan peran individu AWS Identity and Access Management (IAM) dan pengguna, selain akun.

Tidak — Anda dapat berbagi sumber daya jenis ini hanya dengan akun.

Dapat berbagi dengan akun di luar organisasinya

Ya — Anda hanya dapat berbagi sumber daya jenis ini dengan akun individu, di dalam atau di luar organisasinya. Lihat Per timbangan untuk informasi lebih lanjut.

Tidak — Anda dapat berbagi sumber daya jenis ini hanya dengan akun yang merupakan anggota organisasi yang sama.

Dapat menggunakan izin yang dikelola pelanggan

Semua jenis sumber daya AWS RAM didukung oleh izin AWS terkelola, tetapi Ya di kolom ini berarti izin yang dikelola pelanggan juga didukung untuk jenis sumber daya ini.

Ya — sumber daya jenis ini mendukung penggunaan izin yang dikelola pelanggan.

Tidak — sumber daya jenis ini tidak mendukung penggunaan izin yang dikelola pelanggan.

Dapat berbagi dengan prinsipal layanan

Ya - Anda dapat berbagi sumber daya jenis ini dengan Layanan AWS.

Tidak — Anda tidak dapat berbagi sumber daya jenis ini dengan Layanan AWS.

AWS App Mesh

Anda dapat membagikan sumber AWS App Mesh daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Jaring

appmesh:Mesh

Buat dan kelola mesh secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Mesh bersama memungkinkan sumber daya yang dibuat oleh yang berbeda Akun AWS untuk berkomunikasi satu sama lain dalam mesh yang sama. Untuk informasi selengkapnya, lihat Bek erja dengan mesh bersama di Panduan AWS App Mesh Pengguna.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

AWS AppSync GraphQL API

Anda dapat membagikan sumber daya API AWS AppSync GraphQL berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

AppSync GraphyQL API

appsync:Apis

Kelola AWS AppSync GraphQL API secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa akun berbagi AWS AppSync API sebagai bagian dari pembuatan API Gabungan AWS AppSync terpadu yang dapat mengakses data dari beberapa API subskema di berbagai akun di Wilayah yang sama. Untuk informasi selengkapnya, lihat Gabungan API di Panduan AWS AppSync Pengembang.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Amazon API Gateway

Anda dapat membagikan sumber daya Amazon API Gateway berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Domain Kustom Pribadi Gateway API

apigateway:Domainnames

Buat dan kelola nama domain secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa akun memanggil nama domain Anda yang dipetakan ke API pribadi. Untuk informasi selengkapnya, lihat Nama domain khusus untuk API pribadi di API Gateway di Panduan Pengembang Amazon API Gateway.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Pengontrol Pemulihan Aplikasi Amazon (ARC)

Anda dapat membagikan sumber daya Amazon Application Recovery Controller (ARC) berikut ini dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Rute 53 Cluster ARC

route53-recovery-control:Cluster

Buat dan kelola cluster ARC secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Hal ini memungkinkan beberapa akun membuat panel kontrol dan kontrol routing dalam satu cluster bersama, mengurangi kompleksitas dan jumlah total cluster yang dibutuhkan organisasi. Untuk informasi selengkapnya, lihat Berbagi cluster di seluruh akun di Panduan Pengembang Amazon Application Recovery Controller (ARC).

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Rencana beralih Wilayah ARC

arc-region-switch:Plan

Buat dan kelola rencana secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa akun menggunakan sumber daya dari akun yang berbeda dari akun yang menghosting paket. Untuk informasi selengkapnya, lihat Peral ihan wilayah di Panduan Pengembang Amazon Application Recovery Controller (ARC).

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Amazon Aurora

Anda dapat membagikan sumber daya Amazon Aurora berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Cluster Aurora DB

rds:Cluster

Buat dan kelola cluster DB secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa Akun AWS mengkloning cluster DB bersama yang dikelola secara terpusat. Untuk informasi selengkapnya, lihat Cross-account kloning dengan AWS RAM dan Amazon Aurora di Panduan Pengguna Amazon Aurora.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

AWS Backup

Anda dapat membagikan sumber AWS Backup daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Vault Cadangan

backup:BackupVault

Buat dan kelola brankas dengan lubang udara secara logis secara terpusat dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Opsi ini memungkinkan beberapa akun mengakses dan memulihkan cadangan dari brankas. Untuk informasi selengkapnya, lihat Ringkasan brankas celah udara secara logis di Panduan Peng AWS Backup embang.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Amazon Bedrock

Anda dapat membagikan sumber daya Amazon Bedrock berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Model Kustom Bedrock

bedrock:CustomModel

Buat dan kelola model kustom secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa akun menggunakan model kustom yang sama untuk aplikasi AI generatif. Untuk informasi selengkapnya, lihat Bagikan model untuk akun lain di Panduan Pengguna Amazon Bedrock.

Iya

Tidak

Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri.

Iya Tidak

Penagihan dan Manajemen Biaya

Anda dapat membagikan sumber daya Penagihan dan Manajemen Biaya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Dasbor BCM

bcm-dashboards:dashboard

Buat dan kelola dasbor Penagihan dan Manajemen Biaya dan bagikan dengan orang lain di Akun AWS dalam atau di luar organisasi Anda. Saat Anda berbagi dasbor, hanya konfigurasi dasbor yang dibagikan, bukan data yang mendasarinya. Penerima menerima akses ke tata letak dasbor dan konfigurasi widget, dan akan melihat data berdasarkan izin akses mereka sendiri. Kemampuan berbagi ini memungkinkan organisasi untuk menetapkan praktik pelaporan biaya umum dan membantu tim yang berbeda melihat data biaya secara konsisten. Untuk informasi selengkapnya, lihat Berbagi dasbor di Panduan Pengguna Penagihan dan Manajemen Biaya.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

AWS Billing Lihat Layanan

Anda dapat membagikan sumber daya Layanan AWS Billing Lihat berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Tampilan Penagihan

billing:billingview

Buat dan kelola tampilan penagihan kustom secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Hal ini memungkinkan pemilik aplikasi dan unit bisnis mengakses pengeluaran tingkat unit AWS bisnis dari akun anggota. Untuk informasi selengkapnya, lihat Berbagi tampilan penagihan kustom di Panduan AWS Cost Management Pengguna.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

AWS Cloud Map

Anda dapat membagikan sumber AWS Cloud Map daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

AWS Cloud Map Ruang nama

servicediscovery:Namespace

Buat dan kelola ruang nama secara terpusat, dan bagikan dengan orang lain Akun AWS dalam organisasi Anda. Ini memungkinkan beberapa Akun AWS menemukan layanan dan instance di namespace bersama tanpa memerlukan kredenSIAL sementara. Untuk informasi selengkapnya, lihat Ruang AWS Cloud Map nama Bersama di Panduan Peng AWS Cloud Map embang.

Iya

Tidak

Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri.

Iya Tidak

AWS Cloud WAN

Anda dapat membagikan sumber daya AWS Cloud WAN berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Jaringan inti

networkmanager:CoreNetwork

Buat dan kelola jaringan inti Cloud WAN secara terpusat, dan bagikan dengan yang lain Akun AWS. Ini memungkinkan beberapa Akun AWS akses dan penyediaan host pada satu jaringan inti Cloud WAN. Untuk informasi selengkapnya, lihat Berbagi jaringan inti di Panduan Pengguna AWS Cloud WAN.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Amazon CloudFront

Anda dapat membagikan CloudFront sumber daya Amazon berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Amazon CloudFront VpcOrigin

cloudfront:VpcOrigin

Buat dan kelola asal CloudFront VPC secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan banyak Akun AWS menggunakan asal VPC bersama untuk CloudFront distribusi. Untuk informasi selengkapnya, lihat Bek erja dengan sumber daya bersama CloudFront di Panduan CloudFront Pengembang Amazon.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

AWS CloudHSM

Anda dapat membagikan sumber AWS CloudHSM daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

AWS CloudHSM Cadangan

cloudhsm:Backup

Kelola AWS CloudHSM Cadangan secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa Akun AWS dan pengguna melihat informasi tentang Cadangan dan menggunakannya untuk memulihkan AWS CloudHSM Cluster. Untuk informasi selengkapnya, lihat Mengel ola AWS CloudHSM cadangan di Panduan AWS CloudHSM Pengguna.

Iya Iya Iya Tidak

AWS CodeBuild

Anda dapat membagikan sumber AWS CodeBuild daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

CodeBuild Proyek

codebuild:Project

Buat proyek, dan gunakan untuk menjalankan build. Bagikan proyek dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan banyak Akun AWS dan pengguna melihat informasi tentang proyek dan menganalisis build-nya. Untuk informasi selengkapnya, lihat Bek erja dengan proyek bersama di Panduan AWS CodeBuild Pengguna.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

CodeBuild Grup laporan

codebuild:ReportGroup

Buat grup laporan, dan gunakan untuk membuat laporan saat Anda membangun proyek. Bagikan grup laporan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa Akun AWS dan pengguna melihat grup laporan dan laporannya, dan hasil kasus uji untuk setiap laporan. Laporan dapat dilihat selama 30 hari setelah dibuat, dan kemudian kedaluwarsa dan tidak lagi tersedia untuk dilihat. Untuk informasi selengkapnya, lihat Bek erja dengan proyek bersama di Panduan AWS CodeBuild Pengguna.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

AWS CodeConnections

Anda dapat membagikan sumber CodeConnections daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Koneksi Kode

codeconnections:Connection

Kelola penggunaan kembali koneksi kode di beberapa akun. Dengan kata lain, berbagi koneksi kode mengurangi beban administrator dan kebutuhan untuk akses administrator di setiap akun yang memerlukan koneksi kode. Untuk informasi selengkapnya, lihat Berbagi koneksi dengan Akun AWS di Panduan Pengguna Konsol Alat Pengembang.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Amazon DataZone

Anda dapat membagikan sumber DataZone daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

DataZone Domain

datazone:Domain

Buat dan kelola domain secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa akun membuat DataZone domain Amazon. Untuk informasi selengkapnya, lihat Apa itu Amazon DataZone di Panduan DataZone Pengguna Amazon.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Amazon EC2

Anda dapat membagikan sumber daya Amazon EC2 berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Reservasi kapasitas

ec2:CapacityReservation

Buat dan kelola reservasi kapasitas secara terpusat, dan bagikan kapasitas yang dipesan dengan orang lain Akun AWS atau organisasi Anda. Hal ini memungkinkan beberapa orang Akun AWS meluncurkan instans Amazon EC2 mereka ke kapasitas cadangan yang dikelola secara terpusat. Untuk informasi selengkapnya, lihat Bekerja dengan Reservasi Kapasitas bersama di Panduan Pengguna Amazon EC2.

Bagikan Blok Kapasitas untuk UltraServer ML (CB belum didukung) dengan orang lain Akun AWS atau organisasi Anda. Kemampuan ini memungkinkan beban kerja yang berjalan di berbagai inst Akun AWS ans untuk meluncurkan instans Amazon EC2 ke Blok Kapasitas yang Anda miliki, membantu Anda memanfaatkan kapasitas cadangan dengan lebih baik dan menghemat biaya. Untuk informasi selengkapnya, lihat Bekerja dengan Blok Kapasitas bersama di Panduan Pengguna Amazon EC2.

penting

Jika Anda tidak memenuhi semua prasyarat untuk berbagi reservasi kapasitas, maka operasi berbagi dapat gagal. Jika ini terjadi dan pengguna mencoba meluncurkan instans Amazon EC2 ke reservasi kapasitas tersebut, instans tersebut akan diluncurkan sebagai instance on-demand yang dapat memperoleh biaya lebih tinggi. Kami menyarankan Anda memverifikasi bahwa Anda dapat mengakses reservasi kapasitas bersama dengan mencoba melihatnya di konsol Amazon EC2. Anda juga dapat memantau pembagian sumber daya yang gagal sehingga Anda dapat mengambil tindakan korektif sebelum pengguna meluncurkan instans dengan cara yang meningkatkan biaya Anda. Untuk informasi selengkapnya, lihat Contoh: Peringatan tentang kegagalan berbagi sumber daya.

Tidak

Ya untuk Reservasi Kapasitas (Dapat berbagi dengan siapa saja Akun AWS).

Tidak untuk Blok Kapasitas (Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri).

Tidak Tidak

Host Khusus

ec2:DedicatedHost

Alokasikan dan kelola host khusus Amazon EC2 secara terpusat, dan bagikan kapasitas instans host dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa Akun AWS meluncurkan instans Amazon EC2 mereka ke host khusus yang dikelola secara terpusat. Untuk informasi selengkapnya, lihat Bekerja dengan Host Khus us bersama di Panduan Pengguna Amazon EC2.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Grup Penempatan

ec2:PlacementGroup

Bagikan grup penempatan yang Anda miliki di seluruh organisasi Anda Akun AWS, baik di dalam maupun di luar organisasi Anda. Anda dapat meluncurkan instans Amazon EC2 dari akun mana pun yang Anda bagikan ke grup penempatan bersama. Untuk informasi selengkapnya, lihat, Bagikan grup penempatan di Panduan Pengguna Amazon EC2. Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Volume EBS

ec2:Volume

Anda dapat membagikan volume Amazon Elastic Block Store (Amazon EBS) yang Anda miliki dengan orang lain Akun AWS atau organisasi Anda. Penerima dapat melihat volume bersama dan membuat salinannya di akun mereka sendiri.

DescribeVolumes perilaku otorisasi

Ketika penerima menerima pembagian volume, DescribeVolumes berfungsi untuk seluruh akun secara default. Ini memungkinkan penerima menemukan dan mengidentifikasi volume bersama yang tersedia bagi mereka.

DescribeVolumestidak melakukan otorisasi berbasis sumber daya. Kondisi atau batasan apa pun dalam kebijakan sumber daya tidak berpengaruh. Untuk mengakses data volume, Anda harus memberikan secara eksplisit CopyVolumes melalui izin terkelola.

Untuk memberi penerima akses tersebut, lampirkan izin ter AWSRAMPermissionEBSVolumeCopyAccess kelola ke berbagi sumber daya. Ini bukan izin default, jadi Anda harus memilihnya secara eksplisit.

Untuk mengaitkan volume dengan pembagian sumber daya, prinsipal IAM Anda harus memiliki kms:DescribeKey izin sehingga kunci AWS Key Management Service (AWS KMS) yang mengenkripsi volume dapat diverifikasi.

Untuk informasi selengkapnya, lihat Menyal in volume Amazon EBS di Panduan Pengguna Amazon Elastic Block Store.

Pembatasan berbagi volume

Anda tidak dapat berbagi volume yang dikelola oleh operator. Anda juga tidak dapat berbagi volume yang dienkripsi dengan kunci ter AWS kelola.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

EC2 Image Builder

Anda dapat membagikan sumber daya EC2 Image Builder berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Komponen Pembuat Gambar

imagebuilder:Component

Buat dan kelola komponen secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Kelola siapa yang dapat menggunakan komponen build dan test yang telah ditentukan sebelumnya dalam resep gambar mereka. Untuk informasi selengkapnya, lihat Bagikan sumber daya EC2 Image Builder di Panduan Pengguna EC2 Image Builder.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Resep Wadah Pembuat Gambar

imagebuilder:ContainerRecipe

Buat dan kelola resep wadah Anda secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan Anda untuk mengelola siapa yang dapat menggunakan dokumen yang telah ditentukan untuk menduplikasi build gambar kontainer. Untuk informasi selengkapnya, lihat Bagikan sumber daya EC2 Image Builder di Panduan Pengguna EC2 Image Builder.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Gambar Pembuat Gambar

imagebuilder:Image

Buat dan kelola gambar emas Anda secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Kelola siapa yang dapat menggunakan gambar yang dibuat dengan EC2 Image Builder di seluruh organisasi Anda. Untuk informasi selengkapnya, lihat Bagikan sumber daya EC2 Image Builder di Panduan Pengguna EC2 Image Builder.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Pembuat Gambar Resep gambar

imagebuilder:ImageRecipe

Buat dan kelola resep gambar Anda secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan Anda untuk mengelola siapa yang dapat menggunakan dokumen yang telah ditentukan untuk menduplikasi build AMI. Untuk informasi selengkapnya, lihat Bagikan sumber daya EC2 Image Builder di Panduan Pengguna EC2 Image Builder.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Elastic Load Balancing

Anda dapat membagikan sumber daya Elastic Load Balancing berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Toko ELB Trust

elasticloadbalancing:TrustStore

Buat dan kelola penyimpanan kepercayaan Elastic Load Balancing secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Admin keamanan dapat mempertahankan satu atau lebih sedikit penyimpanan kepercayaan dan mengaktifkan konfigurasi Mutual TLS di seluruh Penyeimbang Beban Aplikasi. Untuk informasi selengkapnya, lihat Mem bagikan penyimpanan kepercayaan Elastic Load Balancing Anda untuk Penyeimbang Beban Aplikasi di Panduan Pengguna untuk Penyeimbang B eban Aplikasi.

Iya Iya Tidak Tidak

AWS Olah Pesan Pengguna Akhir SMS

Anda dapat membagikan sumber AWS Olah Pesan Pengguna Akhir SMS daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan
AWS SMS Daftar Pilihan Keluar Suara

sms-voice:OptOutList

Buat daftar opt-out dan bagikan dengan orang lain Akun AWS di organisasi Anda. Anda dapat membagikan daftar opt-out sehingga aplikasi lain dapat memilih keluar nomor telepon pengguna dari yang berbeda Akun AWS atau mereka dapat memeriksa status nomor telepon pengguna. Untuk informasi selengkapnya, lihat Bek erja dengan sumber daya bersama di dalam Panduan AWS Olah Pesan Pengguna Akhir SMS Pengguna.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

AWS SMS Nomor Telepon Suara

sms-voice:PhoneNumber

Buat dan kelola nomor telepon untuk membagikannya dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa Akun AWS mengirim pesan menggunakan nomor telepon bersama. Untuk informasi selengkapnya, lihat Bek erja dengan sumber daya bersama di dalam Panduan AWS Olah Pesan Pengguna Akhir SMS Pengguna.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Iya

AWS SMS Kolam Suara

sms-voice:Pool

Buat dan kelola kumpulan untuk membagikannya dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa Akun AWS mengirim pesan menggunakan kumpulan bersama. Untuk informasi selengkapnya, lihat Bek erja dengan sumber daya bersama di dalam Panduan AWS Olah Pesan Pengguna Akhir SMS Pengguna.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Iya

AWS SMS ID Pengirim Suara

sms-voice:SenderId

Buat dan kelola ID pengirim dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa Akun AWS mengirim pesan menggunakan ID pengirim bersama. Untuk informasi selengkapnya, lihat Bek erja dengan sumber daya bersama dalam Panduan AWS Olah Pesan Pengguna Akhir SMS Pengguna.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Iya

Amazon FSx for OpenZFS

Anda dapat membagikan sumber daya Amazon FSx untuk OpenZFS berikut dengan menggunakan. AWS RAM

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Volume FSx

fsx:Volume

Buat dan kelola volume FSX untuk OpenZFS secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa akun melakukan replikasi data menggunakan OpenZfs snapshot di bawah volume bersama melalui FSx API CreateVolume atau. CopySnapshotAndUpdateVolume Untuk informasi selengkapnya, lihat replikasi On-demand data di Panduan Pengguna Amazon FSx untuk OpenZFS.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

AWS Glue

Anda dapat membagikan sumber AWS Glue daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

AWS Glue Katalog

glue:Catalog

Kelola katalog data pusat, dan bagikan metadata tentang database dan tabel dengan Akun AWS atau organisasi Anda. Ini memungkinkan pengguna untuk menjalankan kueri pada data di beberapa akun. Untuk informasi selengkapnya, lihat Berbagi Tabel Katalog Data dan Database di AWS Seluruh Akun di Panduan AWS Lake Formation Pengembang.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

AWS Glue Database

glue:Database

Buat dan kelola database katalog data secara terpusat, dan bagikan dengan Akun AWS atau organisasi Anda. Database adalah kumpulan tabel katalog data. Ini memungkinkan pengguna untuk menjalankan kueri dan mengekstrak, mengubah, dan memuat (ETL) pekerjaan yang dapat bergabung dan menanyakan data di beberapa akun. Untuk informasi selengkapnya, lihat Berbagi Tabel Katalog Data dan Database di AWS Seluruh Akun di Panduan AWS Lake Formation Pengembang.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

AWS Glue Tabel

glue:Table

Buat dan kelola tabel katalog data secara terpusat, dan bagikan dengan Akun AWS atau organisasi Anda. Tabel katalog data berisi metadata tentang tabel data di Amazon S3, sumber data JDBC, Amazon Redshift, sumber streaming, dan penyimpanan data lainnya. Ini memungkinkan pengguna untuk menjalankan kueri dan pekerjaan ETL yang dapat bergabung dan menanyakan data di beberapa akun. Untuk informasi selengkapnya, lihat Berbagi Tabel Katalog Data dan Database di AWS Seluruh Akun di Panduan AWS Lake Formation Pengembang.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

AWS License Manager

Anda dapat membagikan sumber AWS License Manager daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Konfigurasi lisensi

license-manager:LicenseConfiguration

Buat dan kelola konfigurasi lisensi secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan Anda menerapkan aturan lisensi yang dikelola secara terpusat yang didasarkan pada ketentuan perjanjian perusahaan Anda di beberapa Akun AWS. Untuk informasi selengkapnya, lihat Konfigurasi lisensi di Manajer Lis ensi di Panduan Pengguna Manajer Lisensi.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

AWS Marketplace

Anda dapat membagikan sumber AWS Marketplace daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Entitas Katalog Marketplace

aws-marketplace:Entity

Buat, kelola, dan bagikan entitas di seluruh Akun AWS atau di dalam organisasi Anda di AWS Marketplace. Untuk informasi selengkapnya, lihat Berbagi sumber daya AWS RAM di AWS Marketplace Catalog API Referensi.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

AWS Migration Hub Refactor Spaces

Anda dapat membagikan sumber AWS Migration Hub Refactor Spaces daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Lingkungan Ruang Refaktor

refactor-spaces:Environment

Buat lingkungan Refactor Spaces, dan gunakan untuk memuat aplikasi Refactor Spaces Anda. Bagikan lingkungan dengan akun lain Akun AWS atau semua akun di organisasi Anda. Ini memungkinkan banyak Akun AWS dan pengguna melihat informasi tentang lingkungan dan aplikasi di dalamnya. Untuk informasi selengkapnya, lihat Berbagi lingkungan Refactor Spaces menggunakan AWS RAM di Panduan AWS Migration Hub Refactor Spaces Pengguna.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Multi-party persetujuan

Anda dapat membagikan sumber daya Multi-party persetujuan berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Multi-Party Tim Persetujuan

mpa:ApprovalTeam

Buat dan kelola tim persetujuan dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Hal ini memungkinkan Akun AWS orang lain untuk menggunakan tim persetujuan yang terkait dengan operasi yang dilindungi. Operasi yang dilindungi adalah daftar operasi yang telah ditentukan sebelumnya yang memerlukan persetujuan tim sebelum dapat dieksekusi. Untuk informasi selengkapnya, lihat S yarat dan Konsep di Panduan Pengguna Multi-party persetujuan.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

AWS Network Firewall

Anda dapat membagikan sumber AWS Network Firewall daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Firewall Jaringan

network-firewall:Firewall

Buat dan kelola firewall secara terpusat, dan bagikan dengan yang lain Akun AWS sehingga mereka dapat membuat titik akhir firewall. Ini memungkinkan beberapa akun untuk menggunakan perlindungan dari satu firewall. Untuk informasi selengkapnya, lihat Ber AWS Network Firewall bagi sumber daya di Panduan AWS Network Firewall Pengembang.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Kebijakan Firewall Jaringan

network-firewall:FirewallPolicy

Buat dan kelola kebijakan firewall secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa akun dalam organisasi untuk berbagi serangkaian perilaku pemantauan, perlindungan, dan pemfilteran jaringan yang umum. Untuk informasi selengkapnya, lihat Ber AWS Network Firewall bagi sumber daya di Panduan AWS Network Firewall Pengembang.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Grup Aturan Firewall Jaringan

network-firewall:StatefulRuleGroup

network-firewall:StatelessRuleGroup

Buat dan kelola grup aturan stateless dan stateful secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa akun dalam organisasi AWS Organizations untuk berbagi serangkaian kriteria untuk memeriksa dan menangani lalu lintas jaringan. Untuk informasi selengkapnya, lihat Ber AWS Network Firewall bagi sumber daya di Panduan AWS Network Firewall Pengembang.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Oracle Database@AWS

Anda dapat membagikan sumber Oracle Database@AWS daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Oracle Database@AWS Infrastruktur Exadata

odb:CloudExadataInfrastructure

Dengan Oracle Database@AWS, Anda dapat berbagi infrastruktur Exadata dan jaringan ODB Anda di beberapa Akun AWS di organisasi yang sama. AWS Ini memungkinkan Anda untuk menyediakan infrastruktur sekali dan menggunakannya kembali di seluruh akun tepercaya, memungkinkan Anda mengurangi biaya sambil memisahkan tanggung jawab. Untuk informasi selengkapnya, lihat Berbagi sumber daya Oracle Database@AWS di Panduan Oracle Database@AWS Pengguna.

Tidak

Tidak

Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri.

Tidak Tidak

Oracle Database@AWS Jaringan ODB

odb:OdbNetwork

Dengan Oracle Database@AWS, Anda dapat berbagi infrastruktur Exadata dan jaringan ODB di beberapa Akun AWS di organisasi yang sama. AWS Ini memungkinkan Anda untuk menyediakan infrastruktur sekali dan menggunakannya kembali di seluruh akun tepercaya, memungkinkan Anda mengurangi biaya sambil memisahkan tanggung jawab. Untuk informasi selengkapnya, lihat Berbagi sumber daya Oracle Database@AWS di Panduan Oracle Database@AWS Pengguna.

Tidak

Tidak

Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri.

Tidak Tidak

AWS Outposts

Anda dapat membagikan sumber AWS Outposts daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Outposts

outposts:Outpost

Buat dan kelola Outpost secara terpusat, dan bagikan dengan orang lain Akun AWS di organisasi Anda. Ini memungkinkan beberapa akun membuat subnet dan volume EBS di Outpost bersama yang dikelola secara terpusat. Untuk informasi selengkapnya, lihat Bekerja dengan sumber daya AWS Outpost bersama di Panduan AWS Outposts Pengguna.

Tidak

Tidak

Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri.

Iya Tidak

Tabel rute gateway lokal

ec2:LocalGatewayRouteTable

Buat dan kelola asosiasi VPC ke gateway lokal secara terpusat, dan bagikan dengan orang lain Akun AWS di organisasi Anda. Ini memungkinkan beberapa akun membuat asosiasi VPC ke gateway lokal, dan melihat tabel rute dan konfigurasi antarmuka virtual. Untuk informasi selengkapnya, lihat Sumber Daya Outpost yang Dapat Dibagikan di Panduan AWS Outposts Pengguna.

Tidak

Tidak

Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri.

Tidak Tidak

Situs Pos Terdepan

outposts:Site

Buat dan kelola situs Outpost dan bagikan dengan orang lain Akun AWS di organisasi Anda. Ini memungkinkan beberapa akun membuat dan mengelola Outpost di situs bersama dan mendukung kontrol terpisah antara sumber daya Outpost dan situs. Untuk informasi selengkapnya, lihat Bekerja dengan sumber daya AWS Outpost bersama di Panduan AWS Outposts Pengguna.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Amazon S3 on Outposts

Anda dapat membagikan sumber daya Amazon S3 di Outposts berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

S3 di Pos Terdepan

s3-outposts:Outpost

Buat dan kelola bucket, titik akses, dan titik akhir Amazon S3 di Outpost. Ini memungkinkan beberapa akun membuat dan mengelola Outpost di situs bersama dan mendukung kontrol terpisah antara sumber daya Outpost dan situs. Untuk informasi selengkapnya, lihat Bekerja dengan sumber daya AWS Outpost bersama di Panduan AWS Outposts Pengguna.

Tidak

Tidak

Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri.

Iya Tidak

AWS Private Certificate Authority

Anda dapat membagikan sumber AWS Private CA daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Otoritas sertifikat pribadi (CA)

acm-pca:CertificateAuthority

Buat dan kelola otoritas sertifikat pribadi (CA) untuk infrastruktur kunci publik internal (PKI) organisasi Anda, dan bagikan CA tersebut dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan AWS Certificate Manager pengguna di akun lain mengeluarkan X.509 sertifikat yang ditandatangani oleh CA bersama Anda. Untuk informasi selengkapnya, lihat Mengon trol akses ke CA pribadi di Panduan AWS Private Certificate Authority Pengguna.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Iya

Penjelajah Sumber Daya AWS

Anda dapat membagikan sumber Penjelajah Sumber Daya AWS daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Tampilan Resource Explorer

resource-explorer-2:View

Buat dan konfigurasikan tampilan Resource Explorer secara terpusat, dan bagikan dengan orang lain Akun AWS di organisasi Anda. Ini memungkinkan peran dan pengguna dalam beberapa Akun AWS pencarian dan menemukan sumber daya yang dapat diakses melalui tampilan. Untuk informasi selengkapnya, lihat Berbagi tampilan Resource Explorer di Panduan Penjelajah Sumber Daya AWS Pengguna.

Tidak

Tidak

Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri.

Tidak Tidak

AWS Resource Groups

Anda dapat membagikan sumber AWS Resource Groups daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Grup sumber daya

resource-groups:Group

Buat dan kelola grup sumber daya host secara terpusat, dan bagikan dengan orang lain Akun AWS di organisasi Anda. Ini memungkinkan beberapa Akun AWS berbagi grup Amazon EC2 Dedicated Host yang dibuat menggunakan AWS License Manager. Untuk informasi selengkapnya, lihat Grup sumber daya Host AWS License Manager di Panduan AWS License Manager Pengguna.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Amazon Route 53

Anda dapat membagikan sumber daya Amazon Route 53 berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Route 53 Tampilan DNS Global Resolver

route53globalresolver:dns-view

Buat dan kelola tampilan DNS Resolver Global Route 53 secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa akun mengaitkan zona host pribadi Route 53 mereka sendiri dengan tampilan DNS bersama, sehingga catatan di zona yang dihosting tersebut diselesaikan melalui resolver global pemilik. Untuk informasi selengkapnya, lihat Berbagi tampilan DNS Resolver Global Route 53 Akun AWS di Panduan Pengembang Amazon Route 53.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Grup aturan Firewall Resolver Route 53

route53resolver:FirewallRuleGroup

Buat dan kelola grup aturan Route 53 Resolver DNS Firewall secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa akun untuk berbagi seperangkat kriteria untuk memeriksa dan menangani kueri DNS keluar yang melewati Route 53 Resolver. Untuk informasi selengkapnya, lihat Berbagi kelompok aturan Firewall DNS Resolver Route 53 Akun AWS di Panduan Pengembang Amazon Route 53.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Rute 53 Profiles

route53profiles:Profile

Buat dan kelola Route 53 Profiles secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa akun menerapkan konfigurasi DNS yang ditentukan dalam Rute 53 Profiles ke beberapa VPC. Untuk informasi selengkapnya, lihat Amazon Route 53 Profiles di Panduan Pengembang Amazon Route 53.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Aturan Resolver

route53resolver:ResolverRule

Buat dan kelola aturan Resolver secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Hal ini memungkinkan beberapa akun meneruskan kueri DNS dari virtual private cloud (VPC) mereka ke alamat IP target yang ditentukan dalam aturan Resolver bersama yang dikelola secara terpusat. Untuk informasi selengkapnya, lihat Berbagi aturan Resolver dengan Akun AWS yang lain dan menggunakan aturan bersama di Panduan Pengembang Amazon Route 53.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Konfigurasi Pencatatan Kueri Resolver

route53resolver:ResolverQueryLogConfig

Buat dan kelola log kueri secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa Akun AWS untuk mencatat kueri DNS yang berasal dari VPC mereka ke log kueri yang dikelola secara terpusat. Untuk informasi selengkapnya, lihat Berbagi konfigurasi pencatatan kueri Resolver dengan Akun AWS yang lain di Panduan Pengembang Amazon Route 53.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Amazon Simple Storage Service

Anda dapat membagikan sumber Amazon Simple Storage Service daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Pemberian Akses S3

s3:AccessGrants

Buat dan kelola Instans S3 Access Grants secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa akun melihat dan menghapus sumber daya bersama. Untuk informasi selengkapnya, lihat S3 Cross-account Access Memberikan Akses di Panduan Amazon Simple Storage Service Pengguna.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Iya

Amazon SageMaker AI

Anda dapat membagikan sumber daya Amazon SageMaker AI berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

SageMaker Katalog Sumber Daya AI

sagemaker:SagemakerCatalog

Untuk keterjang kauan — memungkinkan pemilik akun untuk memberikan izin penemuan ke akun lain, untuk semua sumber daya grup fitur dalam katalog SageMaker AI. Setelah diberikan akses, pengguna akun tersebut dapat melihat grup fitur yang telah dibagikan dengan mereka dari katalog. Untuk informasi selengkapnya, lihat kemampuan ditemukan dan akses grup Cross-account fitur di Panduan Pengembang SageMaker AI Amazon.

catatan

Kemampuan untuk ditemukan dan akses adalah izin terpisah di SageMaker AI.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

SageMaker Grup Fitur AI

sagemaker:FeatureGroup

Untuk akses — memungkinkan pemilik akun untuk memberikan izin akses ke akun lain, untuk sumber daya grup fitur tertentu. Setelah diberikan akses, pengguna akun tersebut dapat menggunakan grup fitur yang telah dibagikan dengan mereka. Untuk informasi selengkapnya, lihat kemampuan ditemukan dan akses grup Cross-account fitur di Panduan Pengembang SageMaker AI Amazon.

catatan

Kemampuan untuk ditemukan dan akses adalah izin terpisah di SageMaker AI.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

SageMaker Hub AI

sagemaker:Hub

Dengan Amazon SageMaker AI JumpStart, Anda dapat membuat dan mengelola secara ter sagemaker:Hub pusat, dan membagikannya dengan orang lain Akun AWS di organisasi yang sama. Untuk informasi selengkapnya, lihat Kontrol akses model dasar menggunakan hub pribadi yang dikuratori di Amazon SageMaker AI JumpStart di Panduan Pengembang SageMaker AI Amazon.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

SageMaker Kelompok garis keturunan AI

sagemaker:LineageGroup

Amazon SageMaker AI memungkinkan Anda membuat grup garis keturunan metadata pipeline Anda untuk mendapatkan pemahaman yang lebih dalam tentang sejarah dan hubungannya. Bagikan grup garis keturunan dengan akun lain Akun AWS atau akun di organisasi Anda. Ini memungkinkan beberapa Akun AWS dan pengguna melihat informasi tentang grup garis keturunan dan menanyakan entitas pelacakan di dalamnya. Untuk informasi selengkapnya, lihat Cross-Account Pelacakan Lineage di Panduan Pengembang SageMaker AI Amazon.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

SageMaker Kartu Model AI

sagemaker:ModelCard

Amazon SageMaker AI membuat Kartu Model untuk mendokumentasikan detail penting tentang model pembelajaran mesin (ML) Anda di satu tempat untuk tata kelola dan pelaporan yang efisien. Bagikan Kartu Model Anda dengan akun lain Akun AWS atau akun di organisasi Anda untuk mencapai strategi multi-akun untuk operasi pembelajaran mesin Anda. Ini memungkinkan Akun AWS untuk berbagi akses kartu model untuk aktivitas ML mereka ke akun lain. Untuk informasi selengkapnya, lihat SageMaker Kartu Model Amazon AI di Panduan Pengembang SageMaker AI Amazon.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

SageMaker Grup paket Model AI

sagemaker:model-package-group

Dengan Amazon SageMaker AI Model Registry, Anda dapat membuat dan mengelola secara ter sagemaker:model-package-group pusat, dan membagikannya dengan orang lain Akun AWS untuk mendaftarkan versi model. Untuk informasi selengkapnya, lihat Amazon SageMaker AI Model Registry di Panduan Pengembang SageMaker AI Amazon.

Iya Iya Iya Tidak

SageMaker Aplikasi Mitra AI

sagemaker:PartnerApp

Dengan Aplikasi SageMaker AI Partner AI, Anda dapat membuat dan mengelola Aplikasi SageMaker AI Partner AI secara terpusat, dan berbagi akses ke aplikasi tersebut dengan orang lain Akun AWS. Untuk informasi selengkapnya, lihat Men yiapkan berbagi lintas akun untuk aplikasi SageMaker AI mitra Amazon AI di Panduan Pengembang SageMaker AI Amazon.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

SageMaker Saluran pipa AI

sagemaker:Pipeline

Dengan Amazon SageMaker AI Model Building Pipelines, Anda dapat membuat, mengotomatiskan, dan mengelola alur kerja pembelajaran mesin end-to-end dalam skala besar. Bagikan pipeline Anda dengan akun lain Akun AWS atau akun di organisasi Anda untuk mencapai strategi multi-akun untuk operasi pembelajaran mesin Anda. Ini memungkinkan beberapa Akun AWS dan pengguna melihat informasi tentang pipeline dan eksekusinya dengan akses opsional untuk memulai, menghentikan, dan mencoba lagi pipeline dari akun lain. Untuk informasi selengkapnya, lihat Cross-Account Dukungan untuk Sal SageMaker uran Pipel ine AI di Panduan Pengembang SageMaker AI Amazon.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

AWS Service Catalog AppRegistry

Anda dapat membagikan sumber AWS Service Catalog AppRegistry daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

AppRegistry Aplikasi

servicecatalog:Applications

Buat aplikasi, dan gunakan untuk melacak sumber daya milik aplikasi itu di seluruh AWS lingkungan Anda. Bagikan aplikasi dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa Akun AWS dan pengguna melihat informasi tentang aplikasi dan sumber daya terkait dengannya secara lokal. Untuk informasi selengkapnya, lihat Membuat aplikasi di Panduan Pengguna Katalog Layanan.

Tidak

Tidak

Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri.

Iya Tidak

AppRegistry Grup Atribut

servicecatalog:AttributeGroups

Buat grup atribut, dan gunakan untuk menyimpan meta-data yang berkaitan dengan aplikasi Anda. Bagikan grup atribut dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa Akun AWS dan pengguna melihat informasi tentang grup atribut. Untuk informasi selengkapnya, lihat Membuat grup atribut di Panduan Pengguna Katalog Layanan.

Tidak

Tidak

Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri.

Iya Tidak

Manajer Insiden AWS Systems Manager

Anda dapat membagikan sumber Manajer Insiden AWS Systems Manager daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Kontak Incident Manager

ssm-contacts:Contact

Buat dan kelola kontak dan rencana eskalasi secara terpusat, dan bagikan detail kontak dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan banyak Akun AWS melihat keterlibatan yang terjadi selama insiden.

catatan

Saat ini, kemampuan untuk menambahkan kontak yang dibagikan dari akun lain ke rencana respons insiden tidak didukung.

Untuk informasi selengkapnya, lihat Bekerja dengan kontak bersama dan rencana respons di Panduan Pengguna Manajer Insiden Pengelola Sistem. AWS

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Rencana Respons Manajer Insiden

ssm-incidents:ResponsePlan

Buat dan kelola rencana respons secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan mereka Akun AWS menghubungkan CloudWatch alarm Amazon dan aturan EventBridge acara Amazon ke rencana respons, secara otomatis membuat insiden saat terdeteksi. Insiden ini juga memiliki akses ke metrik yang lain Akun AWS. Untuk informasi selengkapnya, lihat Bekerja dengan kontak bersama dan rencana respons di Panduan Pengguna Manajer Insiden Pengelola Sistem. AWS

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

AWS Systems Manager

Anda dapat membagikan sumber AWS Systems Manager daya berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Kebijakan SSM JITNA Auto-Deny

ssm:Document

Buat kebijakan persetujuan untuk akses node just-in-time dengan Manajer Sistem. Kebijakan penolakan akses secara eksplisit mencegah persetujuan otomatis permintaan akses ke node yang Anda tentukan. Bagikan kebijakan penolakan akses dengan orang lain Akun AWS atau organisasi Anda. Ini memastikan kebijakan penolakan akses Anda untuk akses node just-in-time berlaku untuk semua akun di organisasi Anda. Untuk informasi selengkapnya, lihat akses Just-in-time node menggunakan Manajer Sistem di Panduan AWS Systems Manager Pengguna.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Parameter Penyimpanan Parameter Lanjutan

ssm:Parameter

Buat parameter, dan gunakan untuk menyimpan data konfigurasi yang dapat Anda rujuk dalam skrip, perintah, dokumen SSM, dan alur kerja konfigurasi dan otomatisasi. Bagikan parameter dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan banyak Akun AWS dan pengguna melihat informasi tentang string dan meningkatkan keamanan dengan memisahkan data Anda dari kode Anda. Untuk informasi selengkapnya, lihat Bek erja dengan parameter bersama di Panduan AWS Systems Manager Pengguna.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Amazon VPC

Anda dapat membagikan sumber daya Amazon Virtual Private Cloud (Amazon VPC) berikut ini dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Customer-owned IPv4 Pool

ec2:CoipPool

Selama proses AWS Outposts instalasi, buat AWS kumpulan alamat, yang dikenal sebagai kum pulan alamat IP milik pelanggan, berdasarkan informasi yang Anda berikan tentang jaringan lokal Anda.

Customer-owned Alamat IP menyediakan konektivitas lokal atau eksternal ke sumber daya di subnet Outpost Anda melalui jaringan lokal Anda. Anda dapat menetapkan alamat ini ke sumber daya di Outpost Anda, seperti instans EC2, menggunakan alamat IP Elastic atau menggunakan pengaturan subnet yang secara otomatis menetapkan alamat IP milik pelanggan. Untuk informasi selengkapnya, lihat alamat Customer-owned IP di Panduan AWS Outposts Pengguna.

Tidak

Tidak

Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri.

Tidak Tidak

Kolam IPAM

ec2:IpamPool

Bagikan kumpulan IPAM Amazon VPC secara terpusat dengan peran atau pengguna IAM lainnya Akun AWS, atau seluruh organisasi atau unit organisasi (OU) di. AWS Organizations Ini memungkinkan prinsipal tersebut mengalokasikan CIDR dari kumpulan ke AWS sumber daya, seperti VPC, di akun masing-masing. Untuk informasi selengkapnya, lihat Mem bagikan kumpulan IPAM menggunakan AWS RAM Panduan Pengguna Amazon VPC IP Address Manager.

Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Penemuan sumber daya IPAM

ec2:IpamResourceDiscovery

Bagikan penemuan sumber daya dengan orang lain Akun AWS. Penemuan sumber daya adalah komponen IPAM Amazon VPC yang memungkinkan IPAM mengelola dan memantau sumber daya milik akun pemilik. Untuk informasi selengkapnya, lihat Bekerja dengan penemuan sumber daya di Panduan Pengguna IPAM Amazon VPC.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Daftar prefiks

ec2:PrefixList

Buat dan kelola daftar awalan secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa daftar awalan Akun AWS referensi dalam sumber dayanya, seperti grup keamanan VPC dan tabel rute subnet. Untuk informasi selengkapnya, lihat Bekerja dengan daftar awalan bersama di Panduan Pengguna Amazon VPC.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Subnet

ec2:Subnet

Buat dan kelola subnet secara terpusat, dan bagikan dengan mereka di Akun AWS dalam organisasi Anda. Ini memungkinkan beberapa Akun AWS meluncurkan sumber daya aplikasi mereka ke VPC yang dikelola secara terpusat. Sumber daya ini termasuk instans Amazon EC2, database Amazon Relational Database Service (RDS), cluster Amazon Redshift, dan fungsi. AWS Lambda Untuk informasi selengkapnya, lihat Bekerja dengan berbagi VPC di Panduan Pengguna Amazon VPC.

catatan

Untuk menyertakan subnet saat Anda membuat berbagi sumber daya, Anda harus memiliki ec2:DescribeVpcs izin ec2:DescribeSubnets dan, sebagai tambahan. ram:CreateResourceShare

Subnet default tidak dapat dibagikan. Anda hanya dapat berbagi subnet yang Anda buat sendiri.

Tidak

Tidak

Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri.

Tidak Tidak

Grup keamanan

ec2:SecurityGroup

Buat dan kelola grup keamanan secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Hal ini memungkinkan beberapa Akun AWS mengaitkan grup keamanan dengan antarmuka jaringan Elastic mereka. Untuk informasi selengkapnya, lihat Mem bagikan grup keamanan di Panduan Pengguna Amazon VPC.

Iya

Tidak

Dapat berbagi dengan hanya Akun AWS di organisasinya sendiri.

Iya Tidak

Target cermin lalu lintas

ec2:TrafficMirrorTarget

Buat dan kelola target cermin lalu lintas secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa Akun AWS mengirim lalu lintas jaringan yang dicerminkan dari sumber cermin lalu lintas di akun mereka ke target cermin lalu lintas bersama yang dikelola secara terpusat. Untuk informasi selengkapnya, lihat target pencer Cross-account minan lalu lintas di Panduan Pencerminan Lalu Lintas.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Transit gateway

ec2:TransitGateway

Buat dan kelola gateway transit secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa Akun AWS rute lalu lintas antara VPC mereka dan jaringan lokal melalui gateway transit bersama yang dikelola secara terpusat. Untuk informasi selengkapnya, lihat Berbagi gateway transit di Amazon VPC Transit Gate way.

catatan

Untuk menyertakan gateway transit saat Anda membuat berbagi sumber daya, Anda harus memiliki ec2:DescribeTransitGateway izin sebagai tambahanram:CreateResourceShare.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Domain multicast gateway transit

ec2:TransitGatewayMulticastDomain

Buat dan kelola domain multicast gateway transit secara terpusat, dan bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan beberapa Akun AWS mendaftar dan membatalkan pendaftaran anggota grup atau sumber grup di domain multicast. Untuk informasi selengkapnya, lihat Bekerja dengan domain multicast bersama di Panduan Gate way Transit. Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Akses Terverifikasi AWS kelompok

ec2:VerifiedAccessGroup

Buat dan kelola Akses Terverifikasi AWS grup secara terpusat, lalu bagikan dengan orang lain Akun AWS atau organisasi Anda. Ini memungkinkan aplikasi di beberapa akun menggunakan satu set Akses Terverifikasi AWS titik akhir bersama. Untuk informasi selengkapnya, lihat Bag Akses Terverifikasi AWS ikan grup Anda melalui AWS Resource Access Manager Panduan Akses Terverifikasi AWS Pengguna. Iya

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Tidak Tidak

Amazon VPC Lattice

Anda dapat membagikan sumber daya Amazon VPC Lattice berikut dengan menggunakan AWS RAM.

Jenis dan kode sumber daya Kasus penggunaan Dapat berbagi dengan pengguna dan peran IAM Dapat berbagi dengan akun di luar organisasinya Dapat menggunakan izin yang dikelola pelanggan Dapat berbagi dengan prinsipal layanan

Konfigurasi sumber daya Amazon VPC Lattice

vpc-lattice:ResourceConfiguration

Buat konfigurasi sumber daya di Amazon VPC Lattice untuk berbagi sumber daya VPC di seluruh akun dan VPC. Dalam konfigurasi sumber daya, Anda mengidentifikasi siapa yang dapat mengakses sumber daya itu dan menentukan gateway sumber daya tempat Anda ingin berbagi sumber daya. Konsumen dapat mengakses sumber daya VPC melalui titik akhir VPC sumber daya yang mereka buat. AWS PrivateLink Untuk informasi selengkapnya, lihat Mengakses sumber daya VPC melalui AWS PrivateLink Panduan AWS PrivateLink Pengguna dan konfigurasi Sumber Daya untuk sumber daya VPC di Panduan Pengguna Lattice VPC.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Layanan Amazon VPC Lattice

vpc-lattice:Service

Buat dan kelola layanan Amazon VPC Lattice secara terpusat, dan bagikan dengan individu Akun AWS atau organisasi Anda. Hal ini memungkinkan pemilik layanan untuk menghubungkan, mengamankan, dan mengamati komunikasi layanan-ke-layanan dalam lingkungan multi-akun. Untuk informasi selengkapnya, lihat Bekerja dengan sumber daya bersama di Panduan Pengguna Lattice VPC.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak

Jaringan layanan Amazon VPC Lattice

vpc-lattice:ServiceNetwork

Buat dan kelola jaringan layanan Amazon VPC Lattice secara terpusat, dan bagikan dengan individu Akun AWS atau organisasi Anda. Hal ini memungkinkan pemilik jaringan layanan untuk menghubungkan, mengamankan, dan mengamati komunikasi layanan-ke-layanan dalam lingkungan multi-akun. Untuk informasi selengkapnya, lihat Bekerja dengan sumber daya bersama di Panduan Pengguna Amazon VPC Lattice.

Tidak

Iya

Dapat berbagi dengan siapa saja Akun AWS.

Iya Tidak