2025 AI基础设施风向标,不看必后悔!#AI基础设施峰会 了解详情
写点什么

新推出 AWS Resource Access Manager 跨账户资源共享

  • 2019-10-14
  • 本文字数:1262 字

    阅读完需:约 4 分钟

新推出 AWS Resource Access Manager 跨账户资源共享

我在过去已经讲过,由于多方面的原因,我们的客户会使用多个 AWS 账户。一些客户使用账户来创建管理和费用边界;另一些客户则使用账户来控制他们所犯任何错误的爆炸半径。


尽管所有这些隔离措施对客户的净效益为正,但事实上某种类型的共享也是非常有用和有益的。例如,许多客户希望集中创建资源并跨账户进行共享,从而减少管理开销和运营成本。


AWS Resource Access Manager


新推出的 AWS Resource Access Manager (RAM) 可以方便 AWS 账户之间的资源共享。通过它可以在您的 AWS 组织内部共享资源,可以从控制台、CLI 或通过一组 API 来使用。我们现已推出对 Route 53 解析器规则的支持(昨天已在 Shaun 的优秀博文中宣布)并且将很快支持更多资源类型。


如要共享资源,您只需创建一个资源共享并为其命名,向其中添加一个或多个资源,然后向其他 AWS 账户授予访问权限即可。每个资源共享就好比一个购物车,可以容纳不同类型的资源。您可以共享您拥有的任何资源,但您无法再次共享他人向您共享的资源。您可以与组织、组织单元 (OU) 或 AWS 账户共享资源。您还可以控制是否可以将组织之外的账户添加到特定的资源共享中。


组织的主账户必须在 RAM 控制台的设置页面启用共享:



然后与组织内的其他账户共享资源,无需进一步的操作即可实现资源共享(RAM 利用了将账户添加到组织时完成的握手便利)。与组织之外的账户共享资源时将会发出一份邀请,必须接受该邀请才能向该账户共享资源。


与某个账户(姑且称之为消费账户)共享资源时,将会在相关控制台页面显示共享的资源以及消费账户拥有的资源。同样,Describe/List 调用将会返回共享的资源和消费账户拥有的资源。


资源共享可以添加标签,您可以引用 IAM 策略中的标签来创建基于标签的权限系统。您可以随时添加和删除资源共享的账户和资源。


AWS Resource Access Manager 的使用


我会打开 RAM 控制台,然后单击 Create a resource share(创建资源共享)以开始使用:



我会输入我的共享名称 (CompanyResolvers) 然后选择我希望添加的资源:



如我早先所提到,我们将很快增加更多的资源类型!


我会输入我希望与之共享资源的主体(组织、组织单位或 AWS 账户),然后单击 Create resource share(创建资源共享):



我组织之外的其他账户将会收到邀请。邀请将在控制台中显示,并且可以在控制台中接受。接受邀请后,如果拥有恰当的 IAM 权限,这些账户将可以访问资源。


RAM 还允许我集中访问我共享的所有资源,以及向我共享的所有资源:



您还可以使用 CreateResourceShare、UpdateResourceShare、GetResourceShareInvitations 和 AcceptResourceShareInvitation 等函数实现共享过程的自动化。当然,您可以使用 IAM 策略来管理这些函数在交易两侧的使用。


资源共享不收取任何费用。


现已推出


AWS Resource Access Manager (RAM) 现已开放,您可以立即开始共享资源。


作者介绍:


Jeff Barr


AWS 首席布道师; 2004 年开始发布博客,此后便笔耕不辍。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-aws-resource-access-manager-cross-account-resource-sharing/


2019-10-14 15:37835
用户头像

发布了 1856 篇内容, 共 130.8 次阅读, 收获喜欢 81 次。

关注

评论

发布
暂无评论
发现更多内容

Prompt learning 教学[最终篇]:Chatgpt使用场景推荐、优秀学习资料推荐、AI工具推荐

汀丶人工智能

人工智能 自然语言处理 ChatGPT 人工智能ChatGPT 吗? prompt learning

Java Web实战 | 设计一个监听器

TiAmo

JDBC 事件监听 监听

Unity3D 对接 workerman 实现联机游戏

北桥苏

php socket Gateway Unity3D workerman

workerman 自定义的协议如何解决粘包拆包

北桥苏

php Unity3D workerman GatewayWorker

Tensorflow.js 视频图片多目标检测

北桥苏

JavaScript 深度学习 tensorflow

Orillusion引擎开源一周,荣登Github Trending榜单

Orillusion

开源 3D 渲染引擎 元宇宙 #WebGPU

ui设计软件Sketch 96.3中文激活版~ 支持m1

真大的脸盆

Mac ui设计 矢量设计

设计模式之美--应用LOD法则实现“高内聚低耦合”

GalaxyCreater

设计模式

背靠香港影视集团星光文化,StarNFT问世了

西柚子

2023-05-14:你的赛车可以从位置 0 开始,并且速度为 +1 ,在一条无限长的数轴上行驶, 赛车也可以向负方向行驶, 赛车可以按照由加速指令 ‘A‘ 和倒车指令 ‘R‘ 组成的指令序列自动行驶

福大大架构师每日一题

Go 算法 rust 福大大

KubeCon EU 2023 落幕,哪些技术趋势值得关注?

SEAL安全

云原生 KubeCON FinOps 平台工程

什么是好代码/坏代码?给普通人的图解示例

越长大越悲伤

后端 好代码的衡量标准

Django笔记二十八之数据库查询优化汇总

Hunter熊

Python django 查询优化

Zabbix电话短信报警技巧

外滩运维专家

zabbix电话报警 zabbix短信报警 zabbix飞书报警 zabbix钉钉报警 zabbix微信报警

CSS小技巧之圆形虚线边框

南城FE

CSS css3 前端开发

从原理到实战,手把手教你在项目中使用RabbitMQ

Java你猿哥

Java ssm RabbitMQ 消息队列 RabbitMQ延时队列

Tensorflow.js 多分类,机器学习区分企鹅种类

北桥苏

JavaScript 深度学习 tensorflow

定风波、渡重山、至未来:2023中国数字能源生态大会开启的新旅程

脑极体

新能源

你管这破玩意叫缓存穿透?还是缓存击穿?

Java你猿哥

redis 缓存 缓存穿透 缓存击穿 缓存雪崩

Nacos必知必会:这些知识点你一定要掌握!

王中阳Go

Go 微服务 nacos 服务治理 配置管理

实力入选!赛格导航荣获“深圳知名品牌”

科技热闻

杭钢集团:以用友iuap为数智底座的数智化转型之路

用友BIP

AI DevOps | ChatGPT 与研发效能、效率提升(中)

laofo

DevOps 研发效能 ChatGPT

Prompt工程师指南[从基础到进阶篇]:用于开发和优化提示,以有效地使用语言模型(LMs)进行各种应用和研究主题

汀丶人工智能

人工智能 自然语言处理 ChatGPT prompt learning

用友BIP成功入围工信部《2022年信息技术应用创新解决方案》

用友BIP

如何使用Go语言实现LSP原则

Jack

聊一聊模板方法模式

设计模式 模板方法模式

MySql 索引的失效与优化

Andy

C语言编程-程序结构

芯动大师

C语言 结构 三周年连更

新推出 AWS Resource Access Manager 跨账户资源共享_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章