View a markdown version of this page

AWS Transform MGN (MGN) e AWS Organizations - AWS Organizations

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS Transform MGN (MGN) e AWS Organizations

AWS Transform MGN simplifica, agiliza e reduz o custo da migração de aplicativos para o. AWS Com a integração ao Organizations, você pode usar o recurso de visualização global para gerenciar migrações em grande escala em várias contas. Para obter mais informações, consulte Configurar o AWS Organizations no Guia do usuário do MGN.

Use as informações a seguir para ajudá-lo a se integrar AWS Transform MGN com AWS Organizations.

Service-linked funções criadas quando você ativa a integração

A função vinculada ao serviço a seguir é criada automaticamente na conta gerencial de sua organização quando você habilita o acesso confiável. Essa função permite ao MGN executar operações válidas nas contas da sua organização.

Você poderá excluir ou modificar essa função apenas se desabilitar o acesso confiável entre o MGN e o Organizations, ou se remover a conta-membro da organização.

  • AWSServiceRoleForApplicationMigrationService

Entidades principais de serviço usadas pelo MGN

A função vinculada ao serviço na seção anterior pode ser assumida apenas pelas entidades de serviço primárias autorizadas pelas relações de confiança definidas para a função. As funções vinculadas ao serviço usadas pelo MGN concedem acesso às seguintes entidades principais de serviço:

  • mgn.amazonaws.com

Habilitar o acesso confiável com o MGN

Ao habilitar o acesso confiável com o MGN, você pode usar o recurso de visualização global, o qual permite gerenciar migrações em grande escala em várias contas. A visão global fornece visibilidade e a capacidade de realizar ações específicas em servidores de origem, aplicativos e ondas em diferentes AWS contas. Para obter mais informações, consulte Configurando suas AWS Organizations no guia AWS Transform MGN do usuário.

Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte Permissões necessárias para habilitar o acesso confiável.

Você pode habilitar o acesso confiável usando o AWS Transform MGN console ou o AWS Organizations console.

Importante

É altamente recomendável que, sempre que possível, você use o AWS Transform MGN console ou as ferramentas para permitir a integração com o Organizations. Isso permite AWS Transform MGN realizar qualquer configuração necessária, como criar os recursos necessários ao serviço. Continue com estas etapas apenas se você não puder habilitar a integração usando as ferramentas fornecidas pelo AWS Transform MGN. Para obter mais informações, consulte esta nota.

Se você habilitar o acesso confiável usando o AWS Transform MGN console ou as ferramentas, não precisará concluir essas etapas.

Você pode ativar o acesso confiável usando o AWS Organizations console, executando um AWS CLI comando ou chamando uma operação de API em um dos AWS SDKs.

Console de gerenciamento da AWS
Para habilitar o acesso ao serviço confiável usando o console do Organizations
  1. Faça login no console do AWS Organizations. Você deve fazer login como um usuário do IAM, assumir um perfil do IAM ou fazer login como usuário-raiz (não recomendado) na conta gerencial da organização.

  2. No painel de navegação, escolha Serviços.

  3. Escolha AWS Transform MGN na lista de serviços.

  4. Escolha Enable trusted access (Habilitar acesso confiável).

  5. Na caixa de diálogo Habilitar o acesso confiável para o AWS Transform MGN, digite habilitar para confirmar e, em seguida, escolha Habilitar o acesso confiável.

  6. Se você for administrador de somente AWS Organizations, informe ao administrador AWS Transform MGN que agora ele pode habilitar esse serviço para funcionar a AWS Organizations partir do console de serviço.

AWS CLI, AWS API
Para habilitar o acesso confiável ao serviço usando o OrganizationsCLI/SDK

Use os seguintes AWS CLI comandos ou operações de API para habilitar o acesso confiável ao serviço:

  • AWS CLI: enable-aws-service-access

    Execute o comando a seguir para habilitá-lo AWS Transform MGN como um serviço confiável com Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal mgn.amazonaws.com

    Esse comando não gera nenhuma saída quando é bem-sucedido.

  • AWS API: EnableAWSServiceAccess

Desabilitar o acesso confiável com o MGN

Apenas um administrador na conta de gerenciamento do Organizations pode desabilitar o acesso confiável com o MGN.

Você pode desativar o acesso confiável usando as ferramentas AWS Transform MGN ou as AWS Organizations ferramentas.

Importante

É altamente recomendável que, sempre que possível, você use o AWS Transform MGN console ou as ferramentas para desativar a integração com o Organizations. Isso permite AWS Transform MGN realizar qualquer limpeza necessária, como excluir recursos ou funções de acesso que não são mais necessários para o serviço. Continue com estas etapas apenas se você não puder desabilitar a integração usando as ferramentas fornecidas pelo AWS Transform MGN.

Se você desabilitar o acesso confiável usando o AWS Transform MGN console ou as ferramentas, não precisará concluir essas etapas.

Você pode desativar o acesso confiável usando o AWS Organizations console, executando um AWS CLI comando do Organizations ou chamando uma operação da API Organizations em um dos AWS SDKs.

Console de gerenciamento da AWS
Para desabilitar o acesso confiável usando o console do Organizations
  1. Faça login no console do AWS Organizations. Você deve fazer login como um usuário do IAM, assumir um perfil do IAM ou fazer login como usuário-raiz (não recomendado) na conta gerencial da organização.

  2. No painel de navegação, escolha Serviços.

  3. Escolha AWS Transform MGN na lista de serviços.

  4. Escolha Desabilitar acesso confiável.

  5. Na caixa de diálogo Desabilitar o acesso confiável para o AWS Transform MGN, digite desabilitar para confirmar e, em seguida, escolha Desabilitar o acesso confiável.

  6. Se você for administrador de somente AWS Organizations, informe ao administrador AWS Transform MGN que agora ele pode impedir que esse serviço funcione AWS Organizations usando o console de serviço ou as ferramentas.

AWS CLI, AWS API
Para desativar o acesso a serviços confiáveis usando o Organizations CLI/SDK

Você pode usar os seguintes AWS CLI comandos ou operações de API para desativar o acesso confiável a serviços:

  • AWS CLI: disable-aws-service-access

    Execute o comando a seguir para desabilitar AWS Transform MGN como um serviço confiável com Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal mgn.amazonaws.com

    Esse comando não gera nenhuma saída quando é bem-sucedido.

  • AWS API: DisableAWSServiceAccess

Como habilitar uma conta de administrador delegado para o MGN

Quando você designa uma conta de membro como um administrador delegado para a organização, os usuários e as funções dessa conta podem executar ações administrativas para o MGN que, de outra forma, só poderiam ser acionadas por usuários ou funções na conta de gerenciamento da organização. Isso ajuda você a separar o gerenciamento da organização do gerenciamento do MGN. Para obter mais informações, consulte Configurar o AWS Organizations no Guia do usuário do MGN.

Permissões mínimas

Somente um usuário ou perfil na conta de gerenciamento do Organizations pode configurar uma conta-membro como um administrador delegado para o MGN na organização

AWS CLI, AWS API

Se quiser configurar uma conta de administrador delegado usando a AWS CLI ou um dos SDKs, você pode usar AWS os seguintes comandos:

  • AWS CLI:

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal mgn.amazonaws.com
  • AWS SDK: chame a RegisterDelegatedAdministrator operação da Organizations e o número de identificação da conta do membro e identifique o serviço da conta mgn.amazonaws.com como parâmetros.

Como desabilitar um administrador delegado para o MGN

Somente um administrador na conta de gerenciamento do Organizations pode remover um administrador delegado para o MGN. É possível remover a conta de administrador delegado usando a operação DeregisterDelegatedAdministrator da CLI ou SDK do Organizations.