Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Attiva avanzato AWS caratteristiche
avvertimento
Al momento stiamo rilasciando la nostra nuova esperienza a un numero limitato di clienti. Potresti non essere ancora in grado di accedere a questa esperienza.
Quando attivi le funzionalità avanzate, assumi il controllo completo dell' AWS organizzazione, dell'account di gestione e dell'account amministratore delegato utilizzati per gestire i progetti che hai creato e i membri del team che hai invitato. Gestirai direttamente la sicurezza, la governance e l'appartenenza al team del tuo AWS ambiente. Avrai accesso a AWS servizi aggiuntivi, funzionalità multiregionali e controlli amministrativi e di fatturazione avanzati.
Cosa succede quando attivi le funzionalità avanzate
Quando attivi le funzionalità avanzate, le seguenti modifiche verranno immediatamente applicate al tuo account di gestione e all' AWS organizzazione che contiene i tuoi progetti:
-
Ora sei l'amministratore dell' AWS organizzazione che contiene i tuoi progetti.
-
Gestisci i tuoi progetti come account membri nella tua organizzazione. In qualità di amministratore di questa organizzazione, puoi creare account membri nell'organizzazione.
-
Per assegnare agli account membri che inviti a entrare a far parte della tua organizzazione un ruolo di amministratore, devi creare un OrganizationAccountAccessRole. Per ulteriori informazioni, vedere Creazione OrganizationAccountAccessRole di un account utente invitato.
-
I membri del tuo team vengono definiti identità della forza lavoro e possono comunque accedere ai tuoi AWS account. Puoi anche scegliere di personalizzare la fonte di identità della tua forza lavoro utilizzando IAM Identity Center. Puoi continuare a utilizzare AWS Builder ID come fonte di identità oppure puoi cambiarlo con una fonte di identità esterna. Se cambi la tua fonte di identità da AWS Builder ID a un'altra fonte di identità, è irreversibile. Non puoi riattivare il AWS Builder ID come fonte di identità in futuro. Per ulteriori informazioni, consulta Cambia l'origine dell'identità da AWS ID Builder.
-
Puoi controllare AWS l'accesso per utenti e gruppi nell'istanza dell'organizzazione IAM Identity Center utilizzando Account access manager. Puoi utilizzare questa funzionalità per modificare l'accesso degli utenti, consentendo comunque agli utenti di accedere ricevendo
aws loginle credenziali della sessione di ruolo IAM dal browser. Per ulteriori informazioni, consulta AWS Account Access Manager. -
AWS crea un account membro nell'organizzazione con un ruolo di amministratore delegato. Questo ruolo viene utilizzato per eseguire la maggior parte delle attività amministrative nello IAM Identity Center e nell'account access manager. Il ruolo di amministratore delegato deve essere utilizzato negli Stati Uniti orientali (Virginia settentrionale). Per ulteriori informazioni, consulta Amministrazione delegata.
-
È ora possibile configurare le politiche di controllo delle risorse (RCP) e le politiche di controllo dei servizi (SCP) per applicare guardrail personalizzati nella propria organizzazione. In precedenza, AWS gestivi RCP e SCP per tuo conto. È possibile modificare tali politiche dopo aver attivato le funzionalità avanzate. Per ulteriori informazioni, consulta Rimuovere le politiche dell'organizzazione.
Quando si attivano le funzionalità avanzate, le seguenti modifiche vengono applicate anche all' AWS organizzazione:
-
Se hai un limite di spesa per uno dei tuoi AWS account, questo viene rimosso. Non puoi creare un limite di spesa se attivi le funzionalità avanzate. Hai invece accesso all'intera suite di strumenti di fatturazione e gestione dei costi. Ciò include la definizione dei budget, il download dei report di Cost Explorer e il rilevamento di spese insolite con AWS Cost Anomaly Detection. Puoi utilizzare questi strumenti avanzati per analizzare, organizzare, pianificare e ottimizzare i costi.
-
Puoi accedere a tutti i AWS servizi. I servizi disponibili sono elencati inServizi AWS non supportato per il nostro nuovo AWS esperienza. È necessario pianificare l'architettura e consultare la documentazione del servizio prima di abilitare questi servizi. Inoltre, Agent Toolkit fornisce molte competenze
per lavorare con questi servizi. -
È possibile accedere a regioni aggiuntive Regioni AWS con consenso esplicito e accedere a funzionalità multiregionali. Multi-Region l'architettura migliora la resilienza dei carichi di lavoro. Ti consigliamo di pianificare in che modo limitare e verificare la tua presenza regionale. È importante assicurarsi che le risorse create siano presenti solo nelle regioni che intendi utilizzare.
-
Puoi disattivare il gestore dei ruoli IAM per ogni Account AWS membro della tua organizzazione. Il role manager IAM è un'impostazione opzionale dell'account che assegna automaticamente i ruoli, in modo che tu e la tua forza lavoro non dobbiate configurarli. Per ulteriori informazioni, consulta Come abilitare e disabilitare il role manager (console).
-
Puoi usare IAM Access Analyzer.
Quando attivi le funzionalità avanzate, le seguenti modifiche vengono applicate anche alla tua esperienza utente:
-
In precedenza, Console di gestione AWS mostrava una visualizzazione semplificata con un menu utilizzato per passare da un progetto all'altro e accedere alle AWS Impostazioni. Console di gestione AWS Si espande per includere funzionalità aggiuntive come il selettore di regione, servizi aggiuntivi e l'impostazione di un colore per gli account a cui è possibile accedere per distinguerli visibilmente. Per ulteriori informazioni, consulta Funzionalità della console. https://docs.aws.amazon.com/awsconsolehelpdocs/latest/gsg/what-is.html#console-features
-
Ora puoi anche fare quanto segue:
Disattiva il supporto per console multisessione.
Indica il tuo AWS account come conforme a HIPAA o SEC.
AWS Usa Marketplace.
Guadagna crediti extra con AWS Activate.
Collabora con un partner AWS di formazione.
Acquista un abbonamento a AWS Skill Builder Team.
Iscriviti a un contratto aziendale con AWS.
Crea un contratto di servizi professionali.
Unisciti a AWS Partner Network.
Come sarà AWS Le impostazioni cambiano dopo aver attivato le funzionalità avanzate?
Dopo aver attivato le funzionalità avanzate, AWS le impostazioni saranno disponibili a condizione che utilizzi il AWS Builder ID come fonte di identità. AWS Le impostazioni saranno accessibili solo da https://settings.aws.com
-
Accedi alla Console di fatturazione e gestione dei costi per visualizzare i tuoi dati di fatturazione.
-
Accedi alla console dell' AWS organizzazione per modificare gli SCP e gli RCP che regolano la tua organizzazione.
-
Accedi alla console AWS Account Access Manager per modificare l'accesso dettagliato per le identità della tua forza lavoro.
-
Accedi allo IAM Identity Center per modificare l'origine della tua identità.
Puoi anche utilizzare AWS le Impostazioni per accedere ai tuoi AWS account nella tua organizzazione e a qualsiasi progetto condiviso con te.
Se desideri creare ruoli personalizzati e accedervi dalle AWS Impostazioni dei tuoi account, devi impostare la durata della sessione su 12 ore.
Se hai accesso a un progetto da parte di un membro del team, puoi visualizzarlo e accedervi nello stesso modo in cui avevi attivato le funzionalità avanzate. Tutti i progetti condivisi con te non sono interessati se attivi funzionalità avanzate per il tuo account di gestione e la tua AWS organizzazione.
Posso ancora creare un progetto in AWS Impostazioni dopo aver attivato le funzionalità avanzate?
Non puoi creare un progetto nella tua attuale AWS organizzazione dopo aver attivato le funzionalità avanzate. È necessario creare un account membro nella propria organizzazione.
È possibile creare una nuova AWS organizzazione gestita con impostazioni preconfigurate. Per fare ciò, crea un nuovo progetto in Impostazioni. AWS Puoi quindi creare progetti aggiuntivi e invitare i membri del team a collaborare. Puoi attivare funzionalità avanzate anche per questo account di gestione.
Il nuovo ambiente preconfigurato a cui accedi non avrà alcuna connessione con AWS l'organizzazione precedente creata al momento della prima registrazione. AWS
Come prepararsi ad attivare le funzionalità avanzate
Ti consigliamo di effettuare le seguenti operazioni prima di attivare le funzionalità avanzate:
-
Informa tutti i membri del tuo team che attiverai le funzionalità avanzate. A meno che non modifichi alcuna impostazione, i membri del team avranno lo stesso accesso ai progetti, ma passeranno dalla visualizzazione semplificata a una visualizzazione che mostra le regioni e fornisce l'accesso a più servizi. Console di gestione AWS Se successivamente modifichi l'origine dell'identità o aggiungi nuovi SCP o RCP, informa la tua forza lavoro poiché tali modifiche possono influire sul modo in cui accedono e a cosa possono accedere.
-
Visualizza la spesa per tutti i tuoi progetti attuali e nota se alcuni progetti contengono costi che variano in modo significativo. Senza un limite di spesa, sarai responsabile di tutti i costi sostenuti dalle tue risorse. Ti consigliamo di eliminare o sospendere le risorse inattive prima di attivare le funzionalità avanzate.
-
Pianifica le modifiche che apporterai alle tue AWS organizzazioni e ricerca le migliori pratiche. Se prevedi di creare risorse in un altro Regione AWS, modifica la politica di controllo del servizio applicata a tutti gli utenti da limitare Regioni AWS. È necessario modificare lo statementID
RegionFloorper includere eventuali nuove regioni. Per ulteriori informazioni, consulta Politiche di controllo dei servizi per i progetti. -
Se hai seguito i passaggi indicatiConnetti uno strumento di codifica AI, il tuo strumento di intelligenza artificiale ha un contesto solo sulla nuova AWS esperienza. Ciò può causare problemi durante lo sviluppo utilizzando funzionalità avanzate. Consigliamo quanto segue:
-
Rimuovi il
aws-starter-rules.mdfile dalla posizione in cui lo hai salvato. Il file delle regole è stato salvato a seconda del tuo agente. Per ulteriori informazioni, consulta Dove inserire il file delle regole.
-
Come attivare le funzionalità avanzate
Puoi attivare le funzionalità avanzate nelle AWS Impostazioni. L'attivazione non può essere annullata.
Per attivare funzionalità avanzate
-
Apri AWS Impostazioni in https://settings.aws.com
. -
Nel pannello di navigazione principale, scegli Progetti.
-
Per Azioni, scegli Esplora funzionalità avanzate.
Poiché l'attivazione non può essere annullata, daremo più tempo per esplorare e conoscere il processo di attivazione.
-
Quando sei pronto per l'attivazione, procedi come segue:
-
Per Nome del team, inserisci il nome del team. Questo è il nome dell'istanza di IAM Identity Center utilizzata per archiviare le identità della tua forza lavoro. La tua forza lavoro vedrà questo nome.
-
Per Scegli l'indirizzo email dell'account di gestione, scegli un indirizzo email. Questo indirizzo email viene utilizzato per accedere all'account di gestione ed eseguire attività che richiedono autorizzazioni a livello di root. Se utilizzi un indirizzo email diverso, l'email del AWS Builder ID avrà comunque accesso all'account di gestione dalle AWS Impostazioni, a condizione che continui a utilizzare il AWS Builder ID come fonte di identità.
-
Completa il processo di verifica per l'indirizzo email dell'account di gestione.
-
Scegli Revisione e completa l'attivazione.
-
Conferma la tua scelta e scegli Attiva. Se lo fai, non puoi ripristinare il tuo account.
-
Congratulazioni, hai attivato AWS le funzionalità avanzate!
Dopo aver attivato le funzionalità avanzate
Dopo aver attivato le funzionalità avanzate, puoi fare quanto segue: