Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Transform MGN (MGN) dan AWS Organizations
AWS Transform MGN menyederhanakan, mempercepat, dan mengurangi biaya migrasi aplikasi ke aplikasi. AWS Dengan mengintegrasikan dengan Organizations, Anda dapat menggunakan fitur tampilan global untuk mengelola migrasi skala besar di beberapa akun. Untuk informasi selengkapnya, lihat Menyiapkan Anda AWS Organizations di panduan pengguna MGN.
Gunakan informasi berikut untuk membantu Anda AWS Transform MGN berintegrasi AWS Organizations.
Service-linked peran yang dibuat saat Anda mengaktifkan integrasi
Peran tertaut layanan berikut secara otomatis dibuat di akun pengelolaan organisasi Anda bila Anda mengaktifkan akses terpercaya. Peran ini memungkinkan MGN untuk melakukan operasi yang didukung dalam akun organisasi Anda di organisasi Anda.
Anda dapat menghapus atau mengubah peran ini hanya jika Anda menonaktifkan akses tepercaya antara MGN dan Organizations, atau jika Anda menghapus akun anggota dari organisasi.
-
AWSServiceRoleForApplicationMigrationService
Prinsipal layanan yang digunakan oleh MGN
Peran tertaut layanan di bagian sebelumnya dapat diambil hanya oleh prinsipal layanan yang diotorisasi oleh hubungan kepercayaan yang ditetapkan untuk peran tersebut. Peran terkait layanan yang digunakan oleh MGN memberikan akses ke prinsipal layanan berikut:
-
mgn.amazonaws.com
Mengaktifkan akses tepercaya dengan MGN
Saat mengaktifkan akses tepercaya dengan MGN, Anda dapat menggunakan fitur tampilan global, yang memungkinkan Anda mengelola migrasi skala besar di beberapa akun. Tampilan global memberikan visibilitas dan kemampuan untuk melakukan tindakan spesifik pada server sumber, aplikasi, dan gelombang di AWS akun yang berbeda. Untuk informasi selengkapnya, lihat Menyiapkan AWS Organizations di panduan AWS Transform MGN pengguna.
Untuk informasi tentang izin yang diperlukan untuk mengaktifkan akses terpercaya, lihat Izin yang diperlukan untuk mengaktifkan akses terpercaya.
Anda dapat mengaktifkan akses tepercaya menggunakan AWS Transform MGN konsol atau AWS Organizations konsol.
penting
Kami sangat menyarankan bahwa bila memungkinkan, Anda menggunakan AWS Transform MGN konsol atau alat untuk mengaktifkan integrasi dengan Organizations. Ini memungkinkan AWS Transform MGN melakukan konfigurasi apa pun yang diperlukan, seperti membuat sumber daya yang dibutuhkan oleh layanan. Lanjutkan dengan langkah-langkah ini hanya jika Anda tidak dapat mengaktifkan integrasi menggunakan alat yang disediakan oleh AWS Transform MGN. Untuk informasi lebih lanjut, lihat catatan ini.
Jika Anda mengaktifkan akses tepercaya dengan menggunakan AWS Transform MGN konsol atau alat maka Anda tidak perlu menyelesaikan langkah-langkah ini.
Anda dapat mengaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol, dengan menjalankan AWS CLI perintah, atau dengan memanggil operasi API di salah satu AWS SDK.
Menonaktifkan akses tepercaya dengan MGN
Hanya administrator di akun manajemen Organizations yang dapat menonaktifkan akses tepercaya dengan MGN.
Anda dapat menonaktifkan akses tepercaya menggunakan alat AWS Transform MGN atau AWS Organizations alat.
penting
Kami sangat menyarankan bahwa bila memungkinkan, Anda menggunakan AWS Transform MGN konsol atau alat untuk menonaktifkan integrasi dengan Organizations. Ini memungkinkan AWS Transform MGN melakukan pembersihan apa pun yang diperlukan, seperti menghapus sumber daya atau peran akses yang tidak lagi diperlukan oleh layanan. Lanjutkan dengan langkah-langkah ini hanya jika Anda tidak dapat menonaktifkan integrasi menggunakan alat yang disediakan oleh AWS Transform MGN.
Jika Anda menonaktifkan akses tepercaya dengan menggunakan AWS Transform MGN konsol atau alat maka Anda tidak perlu menyelesaikan langkah-langkah ini.
Anda dapat menonaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol, dengan menjalankan AWS CLI perintah Organizations, atau dengan memanggil operasi Organizations API di salah satu AWS SDK.
Mengaktifkan akun administrator yang didelegasikan untuk MGN
Ketika Anda menetapkan akun anggota sebagai administrator yang didelegasikan untuk organisasi, pengguna dan peran dari akun tersebut dapat melakukan tindakan administratif untuk MGN yang hanya dapat dilakukan oleh pengguna atau peran dalam akun manajemen organisasi. Ini membantu Anda memisahkan manajemen organisasi dari manajemen MGN. Untuk informasi selengkapnya, lihat Menyiapkan Anda AWS Organizations di panduan pengguna MGN.
Izin minimum
Hanya pengguna atau peran dalam akun manajemen Organizations yang dapat mengonfigurasi akun anggota sebagai administrator yang didelegasikan untuk MGN di organisasi
Menonaktifkan administrator yang didelegasikan untuk MGN
Hanya administrator di akun manajemen Organizations yang dapat menghapus administrator yang didelegasikan untuk MGN. Anda dapat menghapus administrator yang didelegasikan menggunakan operasi Organizations DeregisterDelegatedAdministrator CLI atau SDK.