As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS Transform MGN (MGN) e AWS Organizations
AWS Transform MGN simplifica, agiliza e reduz o custo da migração de aplicativos para o. AWS Com a integração ao Organizations, você pode usar o recurso de visualização global para gerenciar migrações em grande escala em várias contas. Para obter mais informações, consulte Configurar o AWS Organizations no Guia do usuário do MGN.
Use as informações a seguir para ajudá-lo a se integrar AWS Transform MGN com AWS Organizations.
Service-linked funções criadas quando você ativa a integração
A função vinculada ao serviço a seguir é criada automaticamente na conta gerencial de sua organização quando você habilita o acesso confiável. Essa função permite ao MGN executar operações válidas nas contas da sua organização.
Você poderá excluir ou modificar essa função apenas se desabilitar o acesso confiável entre o MGN e o Organizations, ou se remover a conta-membro da organização.
-
AWSServiceRoleForApplicationMigrationService
Entidades principais de serviço usadas pelo MGN
A função vinculada ao serviço na seção anterior pode ser assumida apenas pelas entidades de serviço primárias autorizadas pelas relações de confiança definidas para a função. As funções vinculadas ao serviço usadas pelo MGN concedem acesso às seguintes entidades principais de serviço:
-
mgn.amazonaws.com
Habilitar o acesso confiável com o MGN
Ao habilitar o acesso confiável com o MGN, você pode usar o recurso de visualização global, o qual permite gerenciar migrações em grande escala em várias contas. A visão global fornece visibilidade e a capacidade de realizar ações específicas em servidores de origem, aplicativos e ondas em diferentes AWS contas. Para obter mais informações, consulte Configurando suas AWS Organizations no guia AWS Transform MGN do usuário.
Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte Permissões necessárias para habilitar o acesso confiável.
Você pode habilitar o acesso confiável usando o AWS Transform MGN console ou o AWS Organizations console.
Importante
É altamente recomendável que, sempre que possível, você use o AWS Transform MGN console ou as ferramentas para permitir a integração com o Organizations. Isso permite AWS Transform MGN realizar qualquer configuração necessária, como criar os recursos necessários ao serviço. Continue com estas etapas apenas se você não puder habilitar a integração usando as ferramentas fornecidas pelo AWS Transform MGN. Para obter mais informações, consulte esta nota.
Se você habilitar o acesso confiável usando o AWS Transform MGN console ou as ferramentas, não precisará concluir essas etapas.
Você pode ativar o acesso confiável usando o AWS Organizations console, executando um AWS CLI comando ou chamando uma operação de API em um dos AWS SDKs.
Desabilitar o acesso confiável com o MGN
Apenas um administrador na conta de gerenciamento do Organizations pode desabilitar o acesso confiável com o MGN.
Você pode desativar o acesso confiável usando as ferramentas AWS Transform MGN ou as AWS Organizations ferramentas.
Importante
É altamente recomendável que, sempre que possível, você use o AWS Transform MGN console ou as ferramentas para desativar a integração com o Organizations. Isso permite AWS Transform MGN realizar qualquer limpeza necessária, como excluir recursos ou funções de acesso que não são mais necessários para o serviço. Continue com estas etapas apenas se você não puder desabilitar a integração usando as ferramentas fornecidas pelo AWS Transform MGN.
Se você desabilitar o acesso confiável usando o AWS Transform MGN console ou as ferramentas, não precisará concluir essas etapas.
Você pode desativar o acesso confiável usando o AWS Organizations console, executando um AWS CLI comando do Organizations ou chamando uma operação da API Organizations em um dos AWS SDKs.
Como habilitar uma conta de administrador delegado para o MGN
Quando você designa uma conta de membro como um administrador delegado para a organização, os usuários e as funções dessa conta podem executar ações administrativas para o MGN que, de outra forma, só poderiam ser acionadas por usuários ou funções na conta de gerenciamento da organização. Isso ajuda você a separar o gerenciamento da organização do gerenciamento do MGN. Para obter mais informações, consulte Configurar o AWS Organizations no Guia do usuário do MGN.
Permissões mínimas
Somente um usuário ou perfil na conta de gerenciamento do Organizations pode configurar uma conta-membro como um administrador delegado para o MGN na organização
Como desabilitar um administrador delegado para o MGN
Somente um administrador na conta de gerenciamento do Organizations pode remover um administrador delegado para o MGN. É possível remover a conta de administrador delegado usando a operação DeregisterDelegatedAdministrator da CLI ou SDK do Organizations.