Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Transform MGN (MGN) et AWS Organizations
AWS Transform MGN simplifie, accélère et réduit le coût de la migration des applications vers. AWS En intégrant Organizations, vous pouvez utiliser la fonctionnalité de vue globale pour gérer des migrations à grande échelle sur plusieurs comptes. Pour plus d'informations, consultez Configuration de votre AWS Organizations (français non garanti) dans le guide de l'utilisateur MGN.
Utilisez les informations suivantes pour vous aider AWS Transform MGN à intégrer AWS Organizations.
Service-linked rôles créés lorsque vous activez l'intégration
Le rôle lié à un service suivant est automatiquement créé dans le compte de gestion de votre organisation lorsque vous activez l'accès approuvé. Ce rôle permet à MGN d'effectuer dans votre organisation les opérations prises en charge dans les comptes de celle-ci.
Vous pouvez supprimer ou modifier ce rôle uniquement si vous désactivez l'accès approuvé entre MGN et Organizations, ou si vous supprimez le compte membre de l'organisation.
-
AWSServiceRoleForApplicationMigrationService
Principaux de service utilisés par MGN
Le rôle lié à un service dans la section précédente ne peut être assumé que par les principaux de service autorisés par les relations d'approbation définies pour le rôle. Les rôles liés à un service utilisés par MGN accordent l'accès aux principaux de service suivants :
-
mgn.amazonaws.com
Activation de l'accès approuvé avec MGN
Lorsque vous activez l'accès approuvé avec MGN, vous pouvez utiliser la fonctionnalité de vue globale, qui vous permet de gérer des migrations à grande échelle sur plusieurs comptes. La vue globale offre de la visibilité et la possibilité d'effectuer des actions spécifiques sur les serveurs sources, les applications et les vagues de différents AWS comptes. Pour plus d'informations, consultez la section Configuration de vos AWS Organisations dans le guide de AWS Transform MGN l'utilisateur.
Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.
Vous pouvez activer l'accès sécurisé à l'aide de la AWS Transform MGN console ou de la AWS Organizations console.
Important
Nous vous recommandons vivement, dans la mesure du possible, d'utiliser la AWS Transform MGN console ou les outils pour permettre l'intégration avec Organizations. Cela permet AWS Transform MGN d'effectuer toute configuration requise, telle que la création des ressources nécessaires au service. N'effectuez ces étapes que si vous ne pouvez pas activer l'intégration à l'aide des outils fournis par AWS Transform MGN. Pour plus d'informations, consultez cette note.
Si vous activez l'accès sécurisé à l'aide de la AWS Transform MGN console ou des outils, vous n'avez pas besoin de suivre ces étapes.
Vous pouvez activer l'accès sécurisé en utilisant la AWS Organizations console, en exécutant une AWS CLI commande ou en appelant une opération d'API dans l'un des AWS SDK.
Désactivation de l'accès approuvé avec MGN
Seul un administrateur du compte de gestion d'Organizations peut désactiver l'accès approuvé avec MGN.
Vous pouvez désactiver l'accès sécurisé à l'aide des outils AWS Transform MGN ou des AWS Organizations outils.
Important
Dans la mesure du possible, nous vous recommandons vivement d'utiliser la AWS Transform MGN console ou les outils pour désactiver l'intégration avec Organizations. Cela permet AWS Transform MGN d'effectuer tout nettoyage nécessaire, comme la suppression de ressources ou l'accès à des rôles dont le service n'a plus besoin. Procédez comme suit uniquement si vous ne pouvez pas désactiver l'intégration à l'aide des outils fournis par AWS Transform MGN.
Si vous désactivez l'accès sécurisé à l'aide de la AWS Transform MGN console ou des outils, vous n'avez pas besoin de suivre ces étapes.
Vous pouvez désactiver l'accès sécurisé en utilisant la AWS Organizations console, en exécutant une AWS CLI commande Organizations ou en appelant une opération d'API Organizations dans l'un des AWS SDK.
Activation d'un compte administrateur délégué pour MGN
Lorsque vous désignez un compte membre en tant qu'administrateur délégué pour l'organisation, les utilisateurs et les rôles de ce compte peuvent effectuer des actions administratives pour MGN qui, autrement, ne peuvent être exécutées que par des utilisateurs ou des rôles dans le compte de gestion de l'organisation. Cela vous aide à séparer la gestion de l'organisation de la gestion de MGN. Pour plus d'informations, consultez Configuration de votre AWS Organizations (français non garanti) dans le guide de l'utilisateur MGN.
Autorisations minimales
Seul un utilisateur ou un rôle du compte de gestion d'Organizations peuvent configurer un compte membre en tant qu'administrateur délégué de MGN dans l'organisation
Désactiver un administrateur délégué pour MGN
Seul un administrateur du compte de gestion Organizations peut supprimer un administrateur délégué pour MGN. Vous pouvez supprimer l'administrateur délégué à l'aide de l'opération CLI ou SDK Organizations DeregisterDelegatedAdministrator.