Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Ti AWS Well-Architected Tool aiuta a documentare lo stato dei tuoi carichi di lavoro e a confrontarli con le migliori pratiche AWS architettoniche più recenti.
L'utilizzo AWS Well-Architected Tool con Organizations consente AWS Well-Architected Tool sia ai clienti di Organizations che a quelli di Organizations di semplificare il processo di condivisione AWS Well-Architected Tool delle risorse con gli altri membri della propria organizzazione.
Per ulteriori informazioni, consulta Condivisione delle risorse AWS Well-Architected Tool nella Guida per l'utente di AWS Well-Architected Tool .
Utilizza le seguenti informazioni per semplificare l'integrazione AWS Well-Architected Tool con AWS Organizations.
Ruoli collegati ai servizi creato quando è stata abilitata l'integrazione
Il seguente ruolo collegato ai servizi viene creato automaticamente nell'account di gestione dell'organizzazione quando abiliti l'accesso attendibile. Questo ruolo consente di AWS WA Tool eseguire operazioni supportate all'interno degli account dell'organizzazione all'interno dell'organizzazione.
Puoi eliminare o modificare questo ruolo solo se disabiliti l'accesso attendibile tra AWS WA Tool e Organizations o se rimuovi l'account membro dall'organizzazione.
-
AWSServiceRoleForWellArchitected
La policy del ruolo di servizio è AWSWellArchitectedOrganizationsServiceRolePolicy
Principali del servizio utilizzati dai ruoli collegati ai servizi
Il ruolo collegato ai servizi nella sezione precedente può essere assunto solo dai principali del servizio autorizzati dalle relazioni di attendibilità definite per il ruolo. I ruoli collegati ai servizi utilizzati da AWS WA Tool Concedono l'accesso ai seguenti principali di servizio:
-
wellarchitected.amazonaws.com
Abilitazione dell'accesso attendibile con AWS WA Tool
Consente l'aggiornamento di AWS WA Tool per riflettere le modifiche gerarchiche in un'organizzazione.
Per informazioni sulle autorizzazioni necessarie per abilitare l'accesso attendibile, consulta Autorizzazioni necessarie per abilitare l'accesso sicuro.
È possibile abilitare l'accesso affidabile utilizzando la AWS Well-Architected Tool console o la AWS Organizations console.
Importante
Ti consigliamo vivamente di utilizzare, quando possibile, la AWS Well-Architected Tool console o gli strumenti per abilitare l'integrazione con Organizations. Ciò consente di AWS Well-Architected Tool eseguire qualsiasi configurazione richiesta, ad esempio la creazione delle risorse necessarie al servizio. Procedi con questi passaggi solo se non è possibile abilitare l'integrazione utilizzando gli strumenti forniti da AWS Well-Architected Tool. Per ulteriori informazioni, consulta questa nota.
Se abiliti l'accesso affidabile utilizzando la AWS Well-Architected Tool console o gli strumenti, non è necessario completare questi passaggi.
Per abilitare l'accesso affidabile tramite la AWS WA Tool console
Vedi Condivisione AWS Well-Architected Tool delle risorse nella Guida AWS Well-Architected Tool per l'utente.
È possibile abilitare l'accesso affidabile utilizzando la AWS Organizations console, eseguendo un AWS CLI comando o chiamando un'APIoperazione in uno dei AWS SDKs.
Per abilitare l'accesso al servizio attendibile tramite la console Organizations
-
Accedere alla console AWS Organizations
. È necessario accedere come IAM utente, assumere un IAM ruolo o accedere come utente root (scelta non consigliata) nell'account di gestione dell'organizzazione. -
Nel riquadro di navigazione, scegli Servizi.
-
Scegli AWS Well-Architected Toolnell'elenco dei servizi.
-
Scegliere Enable trusted access (Abilita accesso sicuro).
-
Nella finestra di AWS Well-Architected Tool dialogo Abilita accesso affidabile per, digita enable per confermare, quindi scegli Abilita accesso affidabile.
-
Se sei l'amministratore di Only AWS Organizations, comunica all'amministratore AWS Well-Architected Tool che ora può abilitare il funzionamento del servizio AWS Organizations dalla console di servizio.
Disabilitazione dell'accesso attendibile con AWS WA Tool
Per informazioni sulle autorizzazioni necessarie per disabilitare l'accesso attendibile, consulta Autorizzazioni necessarie per disabilitare l'accesso sicuro.
È possibile disabilitare l'accesso affidabile utilizzando AWS Well-Architected Tool o gli AWS Organizations strumenti.
Importante
Ti consigliamo vivamente di utilizzare, quando possibile, la AWS Well-Architected Tool console o gli strumenti per disabilitare l'integrazione con Organizations. Ciò consente di AWS Well-Architected Tool eseguire tutte le operazioni di pulizia necessarie, ad esempio l'eliminazione di risorse o l'accesso a ruoli che non sono più necessari al servizio. Procedi con questi passaggi solo se non è possibile disabilitare l'integrazione utilizzando gli strumenti forniti da AWS Well-Architected Tool.
Se disabiliti l'accesso affidabile utilizzando la AWS Well-Architected Tool console o gli strumenti, non è necessario completare questi passaggi.
Per disabilitare l'accesso affidabile tramite la AWS WA Tool console
Vedi Condivisione AWS Well-Architected Tool delle risorse nella Guida AWS Well-Architected Tool per l'utente.
È possibile disabilitare l'accesso affidabile eseguendo un AWS CLI comando Organizations o chiamando un'APIoperazione Organizations in una delle AWS SDKs.
Per disabilitare l'accesso affidabile ai servizi utilizzando OrganizationsCLI/SDK
Utilizza i seguenti AWS CLI comandi o API operazioni per disabilitare l'accesso affidabile ai servizi:
-
AWS CLI: disable-aws-service-access
Esegui il comando seguente per disabilitarlo AWS Well-Architected Tool come servizio affidabile con Organizations.
$
aws organizations disable-aws-service-access \ --service-principal wellarchitected.amazonaws.comQuesto comando non produce alcun output se ha esito positivo.
-
AWS API: D isableAWSService Accesso