

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Condividi un rilevamento delle risorse con un altro account AWS
<a name="res-disc-work-with-share"></a>

Segui la procedura riportata in questa sezione per condividere un rilevamento delle risorse tramite AWS Resource Access Manager. Per ulteriori informazioni sulla AWS RAM, consulta [Condivisione delle risorse AWS](https://docs.aws.amazon.com/ram/latest/userguide/getting-started-sharing.html) nella *Guida dell'utente di AWS RAM*.

**Nota**  
La creazione, la condivisione e l'associazione dei rilevamenti delle risorse fa parte del processo di integrazione di IPAM con account esterni alle tue organizzazioni (consulta [Come integrare IPAM con account esterni alla tua organizzazione](enable-integ-ipam-outside-org.md)). Se non crei un IPAM e non lo integri con account esterni alla tua organizzazione, non è necessario creare, condividere o associare rilevamenti delle risorse.

Quando crei un IPAM che monitora gli account esterni alla tua organizzazione, l'account amministratore dell'organizzazione secondaria condivide il rilevamento delle risorse con l'account IPAM dell'organizzazione primaria tramite AWS RAM. Affinché l'account IPAM dell'organizzazione primaria possa associare il rilevamento delle risorse al proprio IPAM, devi prima innanzitutto condividere un rilevamento delle risorse con l'account IPAM dell'organizzazione primaria. Per ulteriori informazioni sui ruoli implicati in questo processo, consulta [Panoramica del processo](enable-integ-ipam-outside-org-process.md). 

**Nota**  
Quando crei una condivisione di risorse tramite AWS RAM per condividere un rilevamento delle risorse, devi creare la condivisione di risorse nella regione di origine dell'organizzazione IPAM primaria.
L'account che crea ed elimina una condivisione di risorse per un rilevamento delle risorse deve disporre delle seguenti autorizzazioni nella propria policy IAM:  
ec2:PutResourcePolicy
ec2:DeleteResourcePolicy
Se condividi il rilevamento di una risorsa con un altro account, tale account può visualizzare le [esclusioni delle unità organizzative](exclude-ous.md) al suo interno, dato che contengono informazioni come l’ID dell’organizzazione, l’ID root e gli ID delle unità organizzative dell’organizzazione del proprietario del rilevamento di risorse.

Se integri un IPAM con account esterni alle tue organizzazioni, questo passaggio è obbligatorio e deve essere completato dall'**account amministratore dell'organizzazione secondaria**.

------
#### [ AWS Management Console ]

**Come condividere un rilevamento delle risorse**

1. Apri la console IPAM all'indirizzo [https://console.aws.amazon.com/ipam/](https://console.aws.amazon.com/ipam/). 

1. Nel riquadro di navigazione, scegli **Rilevamenti delle risorse**.

1. Scegli la scheda **Condivisione risorse**.

1. Seleziona **Crea condivisione risorse**. Si apre la console AWS RAM in cui creerai la condivisione di risorse. 

1. Nella console AWS RAM, seleziona **Settings (Impostazioni)**.

1. Scegli **Abilita condivisione conAWS Organizations**, quindi scegli **Salva impostazioni**.

1. Selezionare **Create a resource share (Crea una condivisione di risorse)**.

1. Aggiungi un **Nome** per la risorsa condivisa.

1. In **Seleziona tipo di risorsa**, seleziona **Rilevamento risorse IPAM** e scegli il rilevamento delle risorse.

1. Scegli **Next (Successivo)**.

1. In **Associa autorizzazioni**, puoi visualizzare l'autorizzazione predefinita che verrà abilitata per i principali a cui è concesso l'accesso a questa condivisione di risorse:
   + AWSRAMPermissionIpamResourceDiscovery
   + Operazioni consentite da questa autorizzazione:
     + ec2:AssociateIpamResourceDiscovery
     + ec2:GetIpamDiscoveredAccounts
     + ec2:GetIpamDiscoveredPublicAddresses
     + ec2:GetIpamDiscoveredResourceCidrs

1. Specifica i principali a cui è consentito l’accesso alla risorsa condivisa. Per **Principali** scegli l'account IPAM dell'organizzazione principale, quindi scegli **Aggiungi**.

1. Scegli **Next (Successivo)**.

1. Controlla le opzioni di condivisione di risorse e i principali con cui avverrà la condivisione. Seleziona, quindi, **Crea condivisione risorse**.

1. Una volta condiviso, un rilevamento delle risorse deve essere accettato dall'account IPAM dell'organizzazione primaria e poi associato a un IPAM dall'account IPAM dell'organizzazione primaria. Per ulteriori informazioni, consulta [Come associare un rilevamento delle risorse a un IPAM](res-disc-work-with-associate.md).

------
#### [ Command line ]

I comandi in questa sezione rimandano al *Riferimento ai comandi AWS CLI*. La documentazione fornisce descrizioni dettagliate delle opzioni che è possibile utilizzare quando si eseguono i comandi.

1. Crea la condivisione di risorse: [create-resource-share](https://docs.aws.amazon.com/cli/latest/reference/ram/create-resource-share.html)

1. Visualizza la condivisione di risorse: [get-resource-share](https://docs.aws.amazon.com/cli/latest/reference/ram/get-resource-shares.html)

------