View a markdown version of this page

Implantação de recursos do IAM no AMS Advanced - Guia do usuário avançado do AMS

Aviso de fim do suporte: em 30 de junho de 2027, AWS encerrará o suporte para o AMS Advanced. Depois de 30 de junho de 2027, você não poderá mais acessar o console do AMS Advanced ou os recursos do AMS Advanced. Para obter mais informações, consulte Fim do suporte do AMS Advanced.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Implantação de recursos do IAM no AMS Advanced

O AMS implanta recursos do IAM em seu aplicativo de zona de aterrissagem com várias contas (MALZ) e contas de zona de pouso com uma única conta (SALZ) de duas maneiras:

  • Provisionamento automatizado do IAM: esse recurso no AMS permite que você envie, crie, atualize ou exclua tipos de alteração para o provisionamento de funções ou políticas do IAM, sem a revisão do operador, e com as verificações de validação do IAM e do AMS executadas automaticamente.

    Esse recurso deve ser habilitado explicitamente com o Gerenciamento | Conta gerenciada | Provisionamento automatizado de IAM do AMS com permissões de leitura e gravação | Ativar tipo de alteração (automação gerenciada) (ct-1706xvvk6j9hf). Para saber mais, consulte Provisionamento automatizado de IAM (AMS). Depois que o provisionamento automatizado do IAM do AMS for ativado, você terá acesso aos tipos de alteração Criar, Atualizar e Excluir para gerenciar seus recursos do IAM.

  • Tipo de alteração do IAM de automação gerenciada: esse tipo de alteração, Implantação | Componentes avançados da pilha | Identity and Access Management (IAM) | Criar entidade ou política (automação gerenciada) (ct-3dpd8mdd9jn1r), exige uma análise do operador do AMS, que às vezes pode levar alguns dias para ser concluída se forem necessários esclarecimentos.

nota

Seja qual for o método usado, uma função do IAM é provisionada para a conta ou contas relevantes e, depois que a função for provisionada, você deverá integrar a função na sua solução de federação.