As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Ativar avançado AWS recursos
Atenção
No momento, estamos lançando nossa nova experiência para um número limitado de clientes. Talvez você ainda não consiga acessar essa experiência.
Ao ativar os recursos avançados, você assume o controle total da AWS organização, da conta de gerenciamento e da conta de administrador delegado que são usadas para gerenciar os projetos que você criou e os membros da equipe que você convidou. Você gerenciará diretamente a segurança, a governança e a participação na equipe do seu AWS ambiente. Você tem acesso a AWS serviços adicionais, recursos multirregionais e controles administrativos e de cobrança aprimorados.
O que acontece quando você ativa recursos avançados
Quando você ativa os recursos avançados, as seguintes alterações serão aplicadas imediatamente à sua conta de gerenciamento e à AWS organização que contém seus projetos:
-
Agora você é o administrador da AWS organização que contém seus projetos.
-
Você gerencia seus projetos como contas de membros em sua organização. Como administrador dessa organização, você pode criar contas de membros na organização.
-
Para dar às contas de membros que você convida para ingressar na sua organização uma função de administrador, você deve criar uma OrganizationAccountAccessRole. Para obter mais informações, consulte Criação da conta OrganizationAccountAccessRole em um membro convidado.
-
Os membros da sua equipe são chamados de identidades da força de trabalho e ainda podem acessar suas AWS contas. Você também pode escolher personalizar a fonte de identidade da sua força de trabalho usando o IAM Identity Center. Você pode continuar usando o AWS Builder ID como fonte de identidade ou alterá-lo para uma fonte de identidade externa. Se você alterar sua fonte de identidade de AWS Builder ID para outra fonte de identidade, isso será irreversível. Você não poderá reativar o AWS Builder ID como fonte de identidade no futuro. Para obter mais informações, consulte Alterar fonte de identidade de AWS ID do builder.
-
Você controla o AWS acesso de usuários e grupos em sua instância organizacional do IAM Identity Center usando o gerenciador de acesso à conta. Você pode usar esse recurso para modificar o acesso do usuário e, ao mesmo tempo, permitir que seus usuários façam login
aws loginpara receber suas credenciais de sessão de função do IAM do navegador. Para obter mais informações, consulte AWS Account Access Manager. -
AWS cria uma conta de membro em sua organização com uma função de administrador delegada. Essa função é usada para realizar a maioria das tarefas administrativas no IAM Identity Center e no gerente de acesso à conta. A função de administrador delegado deve ser usada no Leste dos EUA (Norte da Virgínia). Para ter mais informações, consulte Delegated administration.
-
Agora você pode configurar políticas de controle de recursos (RCPs) e políticas de controle de serviços (SCPs) para impor barreiras personalizadas em sua organização. Anteriormente, AWS gerenciava RCPs e SCPs em seu nome. Você pode modificar essas políticas depois de ativar os recursos avançados. Para obter mais informações, consulte Remover políticas da organização.
Quando você ativa os recursos avançados, as seguintes alterações também são aplicadas à sua AWS organização:
-
Se você tiver um limite de gastos em qualquer uma de suas AWS contas, ele será removido. Você não pode criar um limite de gastos se ativar recursos avançados. Em vez disso, você tem acesso a todo o conjunto de ferramentas de cobrança e gerenciamento de custos. Isso inclui definir orçamentos, baixar relatórios do explorador de custos e detectar gastos incomuns com o AWS Cost Anomaly Detection. Você pode usar essas ferramentas avançadas para analisar, organizar, planejar e otimizar seus custos.
-
Você pode acessar todos os AWS serviços. Os serviços disponíveis estão listados emServiços da AWS não suportado pelo nosso novo AWS experiência. Você deve planejar sua arquitetura e consultar a documentação do serviço antes de habilitar esses serviços. Além disso, o Agent Toolkit fornece muitas habilidades
para trabalhar com esses serviços. -
Você obtém acesso a regiões adicionais Regiões da AWS opcionais e acesso a recursos multirregionais. Multi-Region a arquitetura melhora a resiliência de suas cargas de trabalho. Recomendamos que você planeje como restringirá e auditará sua presença regional. É importante garantir que os recursos que você cria estejam presentes apenas nas regiões que você pretende usar.
-
Você pode desativar o gerenciador de funções do IAM para cada um Conta da AWS em sua organização. O gerenciador de funções do IAM é uma configuração de conta opcional que provisiona automaticamente as funções, para que você e sua força de trabalho não precisem configurá-las. Para obter mais informações, consulte Como ativar e desativar o gerenciador de funções (console).
-
Você pode usar o IAM Access Analyzer.
Quando você ativa os recursos avançados, as seguintes alterações também são aplicadas à sua experiência de usuário:
-
Anteriormente, Console de gerenciamento da AWS mostrava uma visualização simplificada com um menu que você usava para alternar entre projetos e acessar AWS as Configurações. Ele Console de gerenciamento da AWS se expande para incluir recursos adicionais, como seletor de região, serviços adicionais e definição de uma cor para a conta que você possa acessar para distingui-las visivelmente. Para obter mais informações, consulte Recursos do console.
-
Agora você também pode fazer o seguinte:
Desative o suporte ao console multissessão.
Designe sua AWS conta como compatível com HIPAA ou SEC.
Use o AWS Marketplace.
Ganhe créditos extras com o AWS Activate.
Trabalhe com um parceiro AWS de treinamento.
Compre uma assinatura do AWS Skill Builder Team.
Inscreva-se em um contrato empresarial com AWS.
Crie um contrato de serviços profissionais.
Junte-se à Rede de AWS Parceiros.
Como será AWS As configurações mudam depois que eu ativo os recursos avançados?
Depois de ativar os recursos avançados, AWS as Configurações estarão disponíveis desde que você use o AWS Builder ID como sua fonte de identidade. AWS As configurações só poderão ser acessadas em https://settings.aws.com
-
Acesse o console de gerenciamento de cobrança e custos para visualizar suas informações de cobrança.
-
Acesse o console AWS da organização para modificar os SCPs e RCPs que governam sua organização.
-
Acesse o console do AWS Account Access Manager para modificar o acesso refinado às identidades de sua força de trabalho.
-
Acesse o IAM Identity Center para alterar sua fonte de identidade.
Você também pode usar AWS as Configurações para acessar suas AWS contas em sua organização e qualquer projeto compartilhado com você.
Se você quiser criar funções personalizadas e acessá-las AWS nas Configurações de suas contas, defina a duração da sessão para 12 horas.
Se você tiver acesso de um membro da equipe a um projeto, poderá visualizá-lo e acessá-lo da mesma forma que antes de ativar os recursos avançados. Todos os projetos compartilhados com você não serão afetados se você ativar recursos avançados para sua própria conta de gerenciamento e AWS organização.
Ainda posso criar um projeto no AWS Configurações depois de eu ativar os recursos avançados?
Você não pode criar um projeto em sua AWS organização atual depois de ativar os recursos avançados. Você deve criar uma conta de membro em sua organização.
Você pode criar uma nova AWS organização gerenciada com padrões pré-configurados. Para fazer isso, crie um novo projeto em AWS Configurações. Em seguida, você pode criar projetos adicionais e convidar membros da equipe para colaborar. Você também pode ativar recursos avançados para essa conta de gerenciamento.
O novo ambiente pré-configurado que você acessa não terá nenhuma conexão com a AWS organização anterior que foi criada quando você se inscreveu pela primeira vez. AWS
Como se preparar para ativar recursos avançados
Recomendamos fazer o seguinte antes de ativar os recursos avançados:
-
Informe a todos os membros da sua equipe que você ativará recursos avançados. A menos que você modifique qualquer configuração, os membros da sua equipe terão o mesmo acesso aos projetos, mas as Console de gerenciamento da AWS mudanças passam da visualização simplificada para uma visualização que mostra as regiões e fornece acesso a mais serviços. Se você alterar posteriormente a fonte de identidade ou adicionar novos SCPs ou RCPs, informe sua força de trabalho, pois essas mudanças podem afetar a forma como eles fazem login e o que podem acessar.
-
Visualize os gastos de todos os seus projetos atuais e observe se algum projeto contém custos que flutuam significativamente. Sem um limite de gastos, você será responsável por todos os custos incorridos por seus recursos. Recomendamos que você exclua ou pause os recursos ociosos antes de ativar os recursos avançados.
-
Planeje as mudanças que você fará em suas AWS organizações e pesquise as melhores práticas. Se você planeja criar recursos em um ambiente diferente Região da AWS, modifique a política de controle de serviços que é aplicada a todos os usuários para restringir Regiões da AWS. Você precisa modificar o StatementID
RegionFloorpara incluir quaisquer novas regiões. Para obter mais informações, consulte Políticas de controle de serviços para projetos. -
Se você seguiu as etapasConecte uma ferramenta de codificação de IA, sua ferramenta de IA tem contexto apenas sobre a nova AWS experiência. Isso pode causar problemas à medida que você desenvolve usando recursos avançados. Recomendamos o seguinte:
-
Remova o
aws-starter-rules.mdarquivo do local em que você o salvou. O arquivo de regras foi salvo dependendo do seu agente. Para obter mais informações, consulte Onde colocar o arquivo de regras.
-
Como ativar recursos avançados
Você pode ativar recursos avançados em AWS Configurações. A ativação não pode ser revertida.
Para ativar recursos avançados
-
Abra AWS as configurações em https://settings.aws.com
. -
No painel de navegação principal, escolha Projetos.
-
Em Ações, escolha Explorar recursos avançados.
Como a ativação não pode ser revertida, forneceremos mais tempo para explorar e aprender sobre o processo de ativação.
-
Quando estiver pronto para ativar, faça o seguinte:
-
Em Nome da equipe, insira o nome da equipe. Esse é o nome da instância do IAM Identity Center usada para armazenar as identidades da sua força de trabalho. Sua força de trabalho verá esse nome.
-
Em Escolher endereço de e-mail da conta de gerenciamento, escolha um endereço de e-mail. Esse endereço de e-mail é usado para acessar a conta de gerenciamento e realizar tarefas que exigem permissões de nível raiz. Se você usar um endereço de e-mail diferente, o e-mail do AWS Builder ID ainda terá acesso à conta de gerenciamento AWS nas Configurações, desde que você ainda use o AWS Builder ID como sua fonte de identidade.
-
Conclua o processo de verificação do endereço de e-mail da conta de gerenciamento.
-
Escolha Revisar e conclua a ativação.
-
Confirme sua escolha e escolha ativar. Se você fizer isso, não poderá reverter sua conta.
-
Parabéns, você ativou AWS recursos avançados!
Depois de ativar os recursos avançados
Depois de ativar os recursos avançados, você pode fazer o seguinte: