View a markdown version of this page

Teilbar AWS Ressourcen - AWS Resource Access Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Teilbar AWS Ressourcen

Mit AWS Resource Access Manager (AWS RAM) können Sie Ressourcen teilen, die von anderen erstellt und verwaltet werden AWS-Services. Sie können Ressourcen mit Einzelpersonen teilen AWS-Konten. Sie können Ressourcen auch für die Konten in einer Organisation oder für Organisationseinheiten (OUs) in gemeinsam nutzen AWS Organizations. Bei einigen unterstützten Ressourcentypen können Sie Ressourcen auch für einzelne Rollen und Benutzer AWS Identity and Access Management (IAM) gemeinsam nutzen.

In den folgenden Abschnitten sind die Ressourcentypen (gruppiert nach) aufgeführt AWS-Service, die Sie mithilfe AWS RAM von anderen teilen können. Die Spalten in den Tabellen geben an, welche Funktionen jeder Ressourcentyp unterstützt:

Kann gemeinsam mit IAM-Benutzern und -Rollen verwendet werden

Ja. Sie können Ressourcen dieses Typs zusätzlich zu Konten für einzelne AWS Identity and Access Management (IAM -) Rollen und Benutzer freigeben.

Nein — Sie können Ressourcen dieses Typs nur mit Konten teilen.

Kann Inhalte mit Konten außerhalb der Organisation teilen

Ja. Sie dürfen Ressourcen dieses Typs nur mit einzelnen Konten innerhalb oder außerhalb der Organisation teilen. Weitere Informationen finden Sie unter Überlegungen.

Nein. Sie können Ressourcen dieses Typs nur mit Konten teilen, die Mitglieder derselben Organisation sind.

Kann vom Kunden verwaltete Berechtigungen verwenden

Alle Ressourcentypen, die von AWS RAM AWS verwalteten Berechtigungen unterstützt werden. Ein Ja in dieser Spalte bedeutet jedoch, dass vom Kunden verwaltete Berechtigungen auch für diesen Ressourcentyp unterstützt werden.

Ja — Ressourcen dieses Typs unterstützen die Verwendung von vom Kunden verwalteten Berechtigungen.

Nein — Ressourcen dieses Typs unterstützen die Verwendung von vom Kunden verwalteten Berechtigungen nicht.

Kann mit Serviceprinzipalen gemeinsam genutzt werden

Ja — Sie können Ressourcen dieses Typs mit AWS-Services teilen.

Nein — Sie können Ressourcen dieses Typs nicht mit anderen teilen AWS-Services.

AWS App Mesh

Sie können die folgenden AWS App Mesh Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Gitter

appmesh:Mesh

Erstellen und verwalten Sie ein Mesh zentral und teilen Sie es mit anderen AWS-Konten oder Ihrer Organisation. Ein gemeinsames Mesh ermöglicht es Ressourcen, die von verschiedenen erstellt wurden, im selben Mesh miteinander AWS-Konten zu kommunizieren. Weitere Informationen finden Sie im AWS App Mesh Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Netzen.

Ja

Ja

Kann mit jedem AWS-Konto teilen.

Nein Nein

AWS AppSync GraphQL-API

Sie können die folgenden AWS AppSync GraphQL-API-Ressourcen mit anderen teilen. AWS RAM

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

AppSync GraphyQL-APIs

appsync:Apis

Verwalten Sie AWS AppSync GraphQL-APIs zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten AWS AppSync APIs gemeinsam nutzen, um eine einheitliche AWS AppSync zusammengeführte API zu erstellen, die auf Daten mehrerer Subschema-APIs verschiedener Konten in derselben Region zugreifen kann. Weitere Informationen finden Sie unter Zusammengeführte APIs im AWS AppSync Entwicklerhandbuch.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

Amazon API Gateway

Sie können die folgenden Amazon API Gateway-Ressourcen mithilfe von teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

API Gateway Private benutzerdefinierte Domains

apigateway:Domainnames

Erstellen und verwalten Sie Domainnamen zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten Ihre Domainnamen aufrufen, die privaten APIs zugeordnet sind. Weitere Informationen finden Sie unter Benutzerdefinierte Domainnamen für private APIs in API Gateway im Entwicklerhandbuch für Amazon API Gateway.

Nein

Ja

Kann mit jedem teilen. AWS-Konto

Nein Nein

Amazon Application Recovery Controller (ARC)

Sie können die folgenden Amazon Application Recovery Controller (ARC) -Ressourcen mit anderen teilen, indem Sie Folgendes verwenden AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Route 53 ARC-Cluster

route53-recovery-control:Cluster

Erstellen und verwalten Sie ARC-Cluster zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten Control Panels und Routing-Controls in einem einzigen gemeinsamen Cluster erstellen, wodurch die Komplexität und die Gesamtzahl der Cluster, die eine Organisation benötigt, reduziert werden. Weitere Informationen finden Sie im Amazon Application Recovery Controller (ARC) Developer Guide unter Gemeinsame Nutzung von Clustern für Konten.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

Tarife für die ARC-Region wechseln

arc-region-switch:Plan

Erstellen und verwalten Sie Pläne zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten Ressourcen von einem Konto verwenden, das sich von dem Konto unterscheidet, das den Plan hostet. Weitere Informationen finden Sie unter Region Switch im Amazon Application Recovery Controller (ARC) Developer Guide.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

Amazon Aurora

Sie können die folgenden Amazon Aurora-Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Aurora-DB-Cluster

rds:Cluster

Erstellen und verwalten Sie einen DB-Cluster zentral und teilen Sie ihn mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Personen einen gemeinsamen, zentral verwalteten DB-Cluster klonen. Weitere Informationen finden Sie unter Cross-account Klonen mit AWS RAM und Amazon Aurora im Amazon Aurora-Benutzerhandbuch.

Nein

Ja

Kann mit jedem AWS-Konto teilen.

Nein Nein

AWS Backup

Sie können die folgenden AWS Backup Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Sicherungstresore

backup:BackupVault

Erstellen und verwalten Sie Logical Air-Gap-Tresore zentral und teilen Sie sie mit anderen oder Ihrer Organisation. AWS-Konten Mit dieser Option können mehrere Konten auf die Backups aus dem/den Tresor (en) zugreifen und diese wiederherstellen. Weitere Informationen finden Sie im Entwicklerhandbuch unter Überblick über Logically Air Gapped Tresore. AWS Backup

Ja

Ja

Kann mit jedem teilen. AWS-Konto

Ja Nein

Amazon Bedrock

Sie können die folgenden Amazon Bedrock-Ressourcen mit AWS RAM anderen teilen.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Bedrock Benutzerdefiniertes Modell

bedrock:CustomModel

Erstellen und verwalten Sie ein benutzerdefiniertes Modell zentral und teilen Sie es mit anderen AWS-Konten oder Ihrer Organisation. Dadurch können mehrere Konten dasselbe benutzerdefinierte Modell für generative KI-Anwendungen verwenden. Weitere Informationen finden Sie im Amazon Bedrock-Benutzerhandbuch unter Ein Modell für ein anderes Konto teilen.

Ja

Nein

Kann nur mit AWS-Konten der eigenen Organisation teilen.

Ja Nein

Abrechnung und Kostenmanagement

Sie können die folgenden Ressourcen für Fakturierung und Kostenmanagement gemeinsam nutzen, indem Sie Folgendes verwenden AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

BCM-Dashboards

bcm-dashboards:dashboard

Erstellen und verwalten Sie Abrechnungs- und Kostenmanagement-Dashboards und teilen Sie sie mit anderen AWS-Konten innerhalb oder außerhalb Ihres Unternehmens. Wenn Sie ein Dashboard gemeinsam nutzen, werden nur Dashboard-Konfigurationen gemeinsam genutzt, nicht die zugrunde liegenden Daten. Empfänger erhalten Zugriff auf das Dashboard-Layout und die Widget-Konfigurationen und sehen Daten, die auf ihren eigenen Zugriffsberechtigungen basieren. Diese Funktion zur gemeinsamen Nutzung ermöglicht es Unternehmen, gemeinsame Verfahren für die Kostenberichterstattung festzulegen, und hilft verschiedenen Teams, Kostendaten einheitlich anzuzeigen. Weitere Informationen finden Sie unter Gemeinsame Nutzung von Dashboards im Benutzerhandbuch für Abrechnung und Kostenmanagement.

Nein

Ja

Kann mit jedem AWS-Konto teilen.

Ja Nein

AWS Billing Service anzeigen

Sie können die folgenden AWS Billing View Service-Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Ansichten zur Abrechnung

billing:billingview

Erstellen und verwalten Sie benutzerdefinierte Abrechnungsansichten zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Inhaber von Anwendungen und Geschäftsbereichen von einem Mitgliedskonto aus auf AWS Ausgaben auf Ebene der Geschäftsbereiche zugreifen. Weitere Informationen finden Sie im AWS Cost Management Benutzerhandbuch unter Teilen benutzerdefinierter Abrechnungsansichten.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

AWS Cloud Map

Sie können die folgenden AWS Cloud Map Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

AWS Cloud Map Namespaces

servicediscovery:Namespace

Erstellen und verwalten Sie Namespaces zentral und teilen Sie sie mit anderen Personen innerhalb Ihrer Organisation. AWS-Konten Auf diese Weise können mehrere AWS-Konten Dienste und Instanzen im gemeinsamen Namespace erkannt werden, ohne dass temporäre Anmeldeinformationen erforderlich sind. Weitere Informationen finden Sie im Developer Guide unter Shared AWS Cloud Map Namespaces. AWS Cloud Map

Ja

Nein

Kann sie nur mit der eigenen AWS-Konten Organisation teilen.

Ja Nein

AWS Cloud-WAN

Sie können die folgenden AWS Cloud-WAN-Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Kernnetzwerke

networkmanager:CoreNetwork

Erstellen und verwalten Sie zentral ein Cloud-WAN-Kernnetzwerk und teilen Sie es mit anderen AWS-Konten. Auf diese Weise können mehrere Hosts in einem einzigen Cloud-WAN-Kernnetzwerk AWS-Konten zugreifen und diese bereitstellen. Weitere Informationen finden Sie unter Teilen eines Kernnetzwerks im AWS Cloud WAN-Benutzerhandbuch.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

Amazon CloudFront

Sie können die folgenden CloudFront Amazon-Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Amazon CloudFront VpcOrigin

cloudfront:VpcOrigin

Erstellen und verwalten Sie CloudFront VPC-Ursprünge zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere gemeinsame VPC-Ursprünge für CloudFront Verteilungen AWS-Konten verwenden. Weitere Informationen finden Sie im CloudFront CloudFront Amazon-Entwicklerhandbuch unter Arbeiten mit gemeinsam genutzten Ressourcen.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

AWS CloudHSM

Sie können die folgenden AWS CloudHSM Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

AWS CloudHSM Backups

cloudhsm:Backup

Verwalte AWS CloudHSM Backups zentral und teile sie mit anderen AWS-Konten oder deiner Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über das Backup einsehen und sie zur Wiederherstellung eines AWS CloudHSM Clusters verwenden. Weitere Informationen finden Sie im AWS CloudHSM Benutzerhandbuch unter Verwalten von AWS CloudHSM Backups.

Ja Ja Ja Nein

AWS CodeBuild

Sie können die folgenden AWS CodeBuild Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

CodeBuild Projekte

codebuild:Project

Erstellen Sie ein Projekt und verwenden Sie es, um Builds auszuführen. Teilen Sie das Projekt mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über ein Projekt einsehen und seine Builds analysieren. Weitere Informationen finden Sie im AWS CodeBuild Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Projekten.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

CodeBuild Gruppen melden

codebuild:ReportGroup

Erstellen Sie eine Berichtsgruppe und verwenden Sie sie, um Berichte zu erstellen, wenn Sie ein Projekt erstellen. Teilen Sie die Berichtsgruppe mit anderen AWS-Konten Personen oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer die Berichtsgruppe und ihre Berichte sowie die Testfallergebnisse für jeden Bericht einsehen. Ein Bericht kann nach seiner Erstellung 30 Tage lang angesehen werden. Dann läuft er ab und kann nicht mehr angezeigt werden. Weitere Informationen finden Sie im AWS CodeBuild Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Projekten.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

AWS CodeConnections

Sie können die folgenden CodeConnections Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann mit Serviceprinzipalen teilen

Verbindungen codieren

codeconnections:Connection

Verwalte die Wiederverwendung von Codeverbindungen in mehreren Konten. Mit anderen Worten, die gemeinsame Nutzung von Codeverbindungen reduziert den Verwaltungsaufwand und den Bedarf an Administratorzugriff für jedes Konto, für das eine Codeverbindung erforderlich ist. Weitere Informationen finden Sie unter Verbindungen teilen mit AWS-Konten im Benutzerhandbuch der Developer Tools Console.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

Amazon DataZone

Sie können die folgenden DataZone Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

DataZone Domänen

datazone:Domain

Erstellen und verwalten Sie Domains zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten DataZone Amazon-Domains erstellen. Weitere Informationen finden Sie unter Was ist Amazon DataZone im DataZone Amazon-Benutzerhandbuch.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

Amazon EC2

Sie können die folgenden Amazon EC2-Ressourcen mit AWS RAM anderen teilen.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Kapazitätsreservierungen

ec2:CapacityReservation

Erstellen und verwalten Sie Kapazitätsreservierungen zentral und teilen Sie die reservierte Kapazität mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere ihre Amazon EC2-Instances mit zentral verwalteter reservierter Kapazität AWS-Konten starten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Kapazitätsreservierungen im Amazon EC2-Benutzerhandbuch.

Teilen Sie Kapazitätsblöcke für ML (UltraServer CBs werden noch nicht unterstützt) mit anderen AWS-Konten oder Ihrer Organisation. Diese Funktion ermöglicht es Workloads, die in verschiedenen Umgebungen ausgeführt werden AWS-Konten , Amazon EC2-Instances in Ihren eigenen Kapazitätsblöcken zu starten. So können Sie Ihre reservierte Kapazität besser nutzen und Kosten sparen. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Kapazitätsblöcken im Amazon EC2-Benutzerhandbuch.

Wichtig

Wenn Sie nicht alle Voraussetzungen für die gemeinsame Nutzung einer Kapazitätsreservierung erfüllen, kann der gemeinsame Vorgang fehlschlagen. Wenn dies passiert und ein Benutzer versucht, eine Amazon EC2-Instance in dieser Kapazitätsreservierung zu starten, wird sie als On-Demand-Instance gestartet, für die höhere Kosten anfallen können. Wir empfehlen Ihnen, zu überprüfen, ob Sie auf die gemeinsam genutzte Kapazitätsreservierung zugreifen können, indem Sie versuchen, sie in der Amazon EC2-Konsole einzusehen. Sie können auch nach ausgefallenen Ressourcenfreigaben Ausschau halten, sodass Sie Korrekturmaßnahmen ergreifen können, bevor Benutzer Instances auf eine Weise starten, die Ihre Kosten in die Höhe treibt. Weitere Informationen finden Sie unter Beispiel: Warnung bei Ausfällen bei der gemeinsamen Nutzung von Ressourcen.

Nein

Ja für Kapazitätsreservierungen (kann mit allen geteilt werden AWS-Konto).

Nein für Kapazitätsblöcke (kann nur mit AWS-Konten der eigenen Organisation geteilt werden).

Nein Nein

Dedicated Hosts

ec2:DedicatedHost

Ordnen Sie dedizierte Amazon EC2-Hosts zentral zu und verwalten Sie sie und teilen Sie die Instance-Kapazität des Hosts mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere ihre Amazon EC2-Instances auf zentral verwalteten dedizierten Hosts AWS-Konten starten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Dedicated Hosts im Amazon EC2-Benutzerhandbuch.

Nein

Ja

Kann mit jedem AWS-Konto teilen.

Nein Nein

Placement-Gruppen

ec2:PlacementGroup

Teilen Sie die Praktikumsgruppen, die Sie besitzen AWS-Konten, innerhalb und außerhalb Ihrer Organisation. Sie können Amazon EC2-Instances von jedem Konto aus, mit dem Sie die Daten teilen, in einer gemeinsamen Platzierungsgruppe starten. Weitere Informationen finden Sie unter Teilen einer Platzierungsgruppe im Amazon EC2-Benutzerhandbuch. Ja

Ja

Kann mit jedem AWS-Konto teilen.

Nein Nein

EBS-Volumes

ec2:Volume

Sie können die Amazon Elastic Block Store (Amazon EBS) -Volumes, die Sie besitzen, mit anderen AWS-Konten oder Ihrer Organisation teilen. Ein Empfänger kann ein geteiltes Volume ansehen und eine Kopie davon in seinem eigenen Konto erstellen.

DescribeVolumes Verhalten bei der Autorisierung

Wenn ein Empfänger eine Volume Share akzeptiert, DescribeVolumes funktioniert das standardmäßig für das gesamte Konto. Auf diese Weise kann der Empfänger gemeinsam genutzte Volumes, die ihm zur Verfügung stehen, erkennen und identifizieren.

DescribeVolumesführt keine ressourcenbasierte Autorisierung durch. Alle Bedingungen oder Einschränkungen in der Ressourcenrichtlinie haben keine Auswirkung. Um auf Volumendaten zugreifen zu können, müssen Sie diese explizit CopyVolumes über eine verwaltete Berechtigung gewähren.

Um einem Empfänger diesen Zugriff zu gewähren, fügen Sie der Ressourcenfreigabe die AWSRAMPermissionEBSVolumeCopyAccess verwaltete Berechtigung hinzu. Dies ist nicht die Standardberechtigung, daher müssen Sie sie explizit auswählen.

Um ein Volume einer Ressourcenfreigabe zuzuordnen, muss Ihr IAM-Principal über die kms:DescribeKey entsprechende Berechtigung verfügen, sodass der AWS Key Management Service (AWS KMS) -Schlüssel, der das Volume verschlüsselt, verifiziert werden kann.

Weitere Informationen finden Sie unter Kopieren eines Amazon EBS-Volumes im Amazon Elastic Block Store-Benutzerhandbuch.

Einschränkungen beim Teilen von Volumes

Sie können ein Volume, das von einem Betreiber verwaltet wird, nicht teilen. Sie können auch kein Volume teilen, das mit einem AWS verwalteten Schlüssel verschlüsselt ist.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

EC2 Image Builder

Sie können die folgenden EC2 Image Builder-Ressourcen mit AWS RAM anderen teilen.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Image Builder-Komponenten

imagebuilder:Component

Erstellen und verwalten Sie Komponenten zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Legen Sie fest, wer vordefinierte Build- und Testkomponenten in ihren Image-Rezepten verwenden kann. Weitere Informationen finden Sie unter Share EC2 Image Builder-Ressourcen im EC2 Image Builder-Benutzerhandbuch.

Ja

Ja

Kann mit jedem teilen. AWS-Konto

Ja Nein

Container-Rezepte von Image Builder

imagebuilder:ContainerRecipe

Erstellen und verwalten Sie Ihre Container-Rezepte zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Sie festlegen, wer vordefinierte Dokumente verwenden kann, um Container-Image-Builds zu duplizieren. Weitere Informationen finden Sie unter Share EC2 Image Builder-Ressourcen im EC2 Image Builder-Benutzerhandbuch.

Ja

Ja

Kann mit jedem teilen. AWS-Konto

Ja Nein

Image Builder Bilder

imagebuilder:Image

Erstellen und verwalten Sie Ihre Golden Images zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Legen Sie fest, wer mit EC2 Image Builder erstellte Images in Ihrem Unternehmen verwenden kann. Weitere Informationen finden Sie unter Teilen von EC2 Image Builder-Ressourcen im EC2 Image Builder-Benutzerhandbuch.

Ja

Ja

Kann mit jedem teilen. AWS-Konto

Ja Nein

Image-Rezepte von Image Builder

imagebuilder:ImageRecipe

Erstellen und verwalten Sie Ihre Bildrezepte zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Sie festlegen, wer vordefinierte Dokumente verwenden kann, um AMI-Builds zu duplizieren. Weitere Informationen finden Sie unter Share EC2 Image Builder-Ressourcen im EC2 Image Builder-Benutzerhandbuch.

Ja

Ja

Kann mit jedem teilen. AWS-Konto

Ja Nein

Elastic Load Balancing

Sie können die folgenden Elastic Load Balancing-Ressourcen mithilfe von teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

ELB Trust speichert

elasticloadbalancing:TrustStore

Erstellen und verwalten Sie Elastic Load Balancing Trust Stores zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Sicherheitsadministratoren können eine einzelne oder eine kleinere Anzahl von Trust Stores verwalten und Mutual TLS-Konfigurationen für alle Application Load Balancer aktivieren. Weitere Informationen finden Sie unter Teilen des Elastic Load Balancing-Trustspeichers für Application Load Balancer im Benutzerhandbuch für Application Load Balancer.

Ja Ja Nein Nein

AWS End User Messaging SMS

Sie können die folgende AWS End User Messaging SMS Ressource mit anderen teilen. AWS RAM

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen
AWS SMS Listen zur Abmeldung per Spracheingabe

sms-voice:OptOutList

Erstellen Sie eine Abmeldeliste und teilen Sie sie mit anderen AWS-Konten Mitgliedern Ihrer Organisation. Sie können die Abmeldeliste teilen, sodass die anderen Anwendungen die Rufnummern der Benutzer von anderen abmelden AWS-Konten oder den Status der Telefonnummer des Benutzers überprüfen können. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Ressourcen im AWS End User Messaging SMS In-Benutzerhandbuch.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

AWS SMS Sprach- und Telefonnummern

sms-voice:PhoneNumber

Erstellen und verwalten Sie Telefonnummern, um sie mit anderen AWS-Konten oder Ihrer Organisation zu teilen. Auf diese Weise können mehrere AWS-Konten Nachrichten über die gemeinsame Telefonnummer gesendet werden. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Ressourcen im AWS End User Messaging SMS In-Benutzerhandbuch.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Ja Ja

AWS SMS Sprachpool

sms-voice:Pool

Erstellen und verwalten Sie Pools, um sie mit anderen AWS-Konten oder Ihrer Organisation zu teilen. Auf diese Weise können mehrere AWS-Konten Nachrichten über den gemeinsamen Pool gesendet werden. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Ressourcen im AWS End User Messaging SMS In-Benutzerhandbuch.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Ja Ja

AWS SMS IDs des Sprachsenders

sms-voice:SenderId

Erstellen und verwalten Sie Absender-IDs und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Nachrichten mit der gemeinsamen Absender-ID gesendet werden. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Ressourcen im AWS End User Messaging SMS In-Benutzerhandbuch.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Ja Ja

Amazon FSx für OpenZFS

Sie können die folgenden Amazon FSx für OpenZFS-Ressourcen mit anderen teilen, indem Sie. AWS RAM

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

FSx-Volumes

fsx:Volume

Erstellen und verwalten Sie FSx for OpenZFS-Volumes zentral und teilen Sie sie mit anderen oder AWS-Konten Ihrer Organisation. Auf diese Weise können mehrere Konten mithilfe von OpenZfs Snapshots auf gemeinsam genutzten Volumes über FSx-APIs oder. CreateVolume CopySnapshotAndUpdateVolume Weitere Informationen finden Sie unter On-demand Datenreplikation im Amazon FSX for OpenZFS-Benutzerhandbuch.

Ja

Ja

Kann mit jedem teilen. AWS-Konto

Ja Nein

AWS Glue

Sie können die folgenden AWS Glue Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

AWS Glue Katalog

glue:Catalog

Verwalten Sie einen zentralen Datenkatalog und teilen Sie Metadaten zu Datenbanken und Tabellen mit AWS-Konten oder Ihrer Organisation. Auf diese Weise können Benutzer Datenabfragen über mehrere Konten hinweg ausführen. Weitere Informationen finden Sie im AWS Lake Formation Entwicklerhandbuch unter AWS Kontenübergreifendes Teilen von Datenkatalogtabellen und Datenbanken.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

AWS Glue Datenbanken

glue:Database

Erstellen und verwalten Sie Datenkatalogdatenbanken zentral und teilen Sie sie mit AWS-Konten oder Ihrer Organisation. Datenbanken sind Sammlungen von Datenkatalogtabellen. Auf diese Weise können Benutzer Abfragen ausführen und ETL-Jobs (Extrahieren, Transformieren und Laden) ausführen, mit denen Daten über mehrere Konten hinweg verknüpft und abgefragt werden können. Weitere Informationen finden Sie im AWS Lake Formation Entwicklerhandbuch unter AWS Kontenübergreifende gemeinsame Nutzung von Datenkatalogtabellen und Datenbanken.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

AWS Glue Tabellen

glue:Table

Erstellen und verwalten Sie Datenkatalogtabellen zentral und teilen Sie sie mit AWS-Konten oder Ihrer Organisation. Datenkatalogtabellen enthalten Metadaten zu Datentabellen in Amazon S3, JDBC-Datenquellen, Amazon Redshift, Streaming-Quellen und anderen Datenspeichern. Auf diese Weise können Benutzer Abfragen und ETL-Jobs ausführen, mit denen Daten über mehrere Konten hinweg verknüpft und abgefragt werden können. Weitere Informationen finden Sie im AWS Lake Formation Entwicklerhandbuch unter AWS Kontenübergreifende gemeinsame Nutzung von Datenkatalogtabellen und Datenbanken.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

AWS License Manager

Sie können die folgenden AWS License Manager Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Lizenzkonfigurationen

license-manager:LicenseConfiguration

Erstellen und verwalten Sie Lizenzkonfigurationen zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Sie zentral verwaltete Lizenzregeln durchsetzen, die auf den Bedingungen Ihrer Unternehmensvereinbarungen für mehrere Unternehmen basieren AWS-Konten. Weitere Informationen finden Sie unter Lizenzkonfigurationen im License Manager im License Manager-Benutzerhandbuch.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

AWS Marketplace

Sie können die folgenden AWS Marketplace Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Entitäten im Marketplace-Katalog

aws-marketplace:Entity

Erstellen, verwalten und teilen Sie Entitäten in AWS-Konten oder innerhalb Ihrer Organisation unter AWS Marketplace. Weitere Informationen finden Sie AWS RAM in der AWS Marketplace Catalog API Referenz unter Teilen von Ressourcen.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

AWS Migration Hub Refactor Spaces

Sie können die folgenden AWS Migration Hub Refactor Spaces Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Refactor Spaces-Umgebung

refactor-spaces:Environment

Erstellen Sie eine Refactor Spaces-Umgebung und verwenden Sie sie, um Ihre Refactor Spaces-Anwendungen zu enthalten. Teilen Sie die Umgebung mit anderen AWS-Konten oder allen Konten in Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über die Umgebung und die darin enthaltenen Anwendungen einsehen. Weitere Informationen finden Sie AWS RAM im AWS Migration Hub Refactor Spaces Benutzerhandbuch unter Gemeinsame Nutzung von Refactor Spaces-Umgebungen.

Ja

Ja

Kann mit jedem AWS-Konto teilen.

Ja Nein

Multi-party Genehmigung

Sie können die folgenden Multi-party Genehmigungsressourcen mit anderen teilen AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Multi-Party Genehmigungsteam

mpa:ApprovalTeam

Erstelle und verwalte Genehmigungsteams und teile sie mit anderen AWS-Konten oder deiner Organisation. Auf diese Weise können andere AWS-Konten ein Genehmigungsteam verwenden, das einem geschützten Vorgang zugeordnet ist. Ein geschützter Vorgang ist eine vordefinierte Liste von Vorgängen, für die eine Genehmigung durch das Team erforderlich ist, bevor sie ausgeführt werden kann. Weitere Informationen finden Sie unter Begriffe und Konzepte im Multi-party Genehmigungsbenutzerhandbuch.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

AWS Network Firewall

Sie können die folgenden AWS Network Firewall Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Netzwerk-Firewalls

network-firewall:Firewall

Erstellen und verwalten Sie Firewalls zentral und teilen Sie sie mit anderen, AWS-Konten damit diese Firewall-Endpunkte erstellen können. Dadurch können mehrere Konten den Schutz einer einzigen Firewall nutzen. Weitere Informationen finden Sie im AWS Network Firewall Entwicklerhandbuch unter AWS Network Firewall Ressourcen teilen.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

Richtlinien für Netzwerk-Firewalls

network-firewall:FirewallPolicy

Erstellen und verwalten Sie Firewall-Richtlinien zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten in einer Organisation ein gemeinsames Überwachungs-, Schutz- und Filterverhalten im Netzwerk verwenden. Weitere Informationen finden Sie im AWS Network Firewall Entwicklerhandbuch unter AWS Network Firewall Ressourcen gemeinsam nutzen.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

Netzwerk-Firewall-Regelgruppen

network-firewall:StatefulRuleGroup

network-firewall:StatelessRuleGroup

Erstellen und verwalten Sie statusfreie und statusbehaftete Regelgruppen zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten in einer Organisation eine Reihe von Kriterien für die Überprüfung und Verwaltung des Netzwerkverkehrs gemeinsam nutzen. AWS Organizations Weitere Informationen finden Sie im AWS Network Firewall Entwicklerhandbuch unter AWS Network Firewall Ressourcen gemeinsam nutzen.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

Oracle Database@AWS

Sie können die folgenden Oracle Database@AWS Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Oracle Database@AWS Exadata-Infrastruktur

odb:CloudExadataInfrastructure

Mit Oracle Database@AWS können Sie Ihre Exadata-Infrastruktur und Ihr ODB-Netzwerk für mehrere Personen AWS-Konten in derselben Organisation gemeinsam nutzen. AWS Auf diese Weise können Sie die Infrastruktur einmal bereitstellen und sie für mehrere vertrauenswürdige Konten wiederverwenden. So können Sie die Kosten senken und gleichzeitig die Verantwortlichkeiten trennen. Weitere Informationen finden Sie Oracle Database@AWS im Oracle Database@AWS Benutzerhandbuch unter Gemeinsame Nutzung von Ressourcen.

Nein

Nein

Kann sie nur mit AWS-Konten der eigenen Organisation teilen.

Nein Nein

Oracle Database@AWS ODB-Netzwerk

odb:OdbNetwork

Mit Oracle Database@AWS können Sie Ihre Exadata-Infrastruktur und Ihr ODB-Netzwerk für mehrere Personen AWS-Konten in derselben Organisation gemeinsam nutzen. AWS Auf diese Weise können Sie die Infrastruktur einmal bereitstellen und sie für mehrere vertrauenswürdige Konten wiederverwenden. So können Sie die Kosten senken und gleichzeitig die Verantwortlichkeiten trennen. Weitere Informationen finden Sie Oracle Database@AWS im Oracle Database@AWS Benutzerhandbuch unter Gemeinsame Nutzung von Ressourcen.

Nein

Nein

Kann sie nur mit AWS-Konten der eigenen Organisation teilen.

Nein Nein

AWS Outposts

Sie können die folgenden AWS Outposts Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Outposts

outposts:Outpost

Erstelle und verwalte Outposts zentral und teile sie mit anderen Mitgliedern deiner AWS-Konten Organisation. Auf diese Weise können mehrere Konten Subnetze und EBS-Volumes auf Ihren gemeinsam genutzten, zentral verwalteten Outposts erstellen. Weitere Informationen finden Sie im Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten AWS Outposts-Ressourcen. AWS Outposts

Nein

Nein

Kann Inhalte nur mit AWS-Konten der eigenen Organisation teilen.

Ja Nein

Routing-Tabellen für das lokale Gateway

ec2:LocalGatewayRouteTable

Erstellen und verwalten Sie VPC-Zuordnungen zu einem lokalen Gateway zentral und teilen Sie sie mit anderen Personen AWS-Konten in Ihrer Organisation. Auf diese Weise können mehrere Konten VPC-Zuordnungen zu einem lokalen Gateway erstellen und die Routing-Tabelle und die Konfiguration der virtuellen Schnittstelle anzeigen. Weitere Informationen finden Sie im Benutzerhandbuch unter Shareable Outpost-Ressourcen. AWS Outposts

Nein

Nein

Kann nur mit AWS-Konten der eigenen Organisation teilen.

Nein Nein

Außenposten und Standorte

outposts:Site

Erstelle und verwalte Outpost-Sites und teile sie mit anderen Mitgliedern deiner AWS-Konten Organisation. Auf diese Weise können mehrere Konten Outposts auf der gemeinsam genutzten Site erstellen und verwalten. Außerdem wird die geteilte Kontrolle zwischen den Outpost-Ressourcen und der Site unterstützt. Weitere Informationen findest du unter Arbeiten mit gemeinsam genutzten AWS Outposts-Ressourcen im AWS Outposts Benutzerhandbuch.

Nein

Ja

Kann mit jedem AWS-Konto teilen.

Nein Nein

Amazon S3 on Outposts

Sie können die folgende Amazon S3-Ressource für Outposts mit AWS RAM anderen teilen.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

S3 auf Outpost

s3-outposts:Outpost

Erstellen und verwalten Sie Amazon S3-Buckets, Access Points und Endpoints auf dem Outpost. Auf diese Weise können mehrere Konten Outposts auf der gemeinsam genutzten Site erstellen und verwalten und die geteilte Kontrolle zwischen den Outpost-Ressourcen und der Site wird unterstützt. Weitere Informationen findest du unter Arbeiten mit gemeinsam genutzten AWS Outposts-Ressourcen im AWS Outposts Benutzerhandbuch.

Nein

Nein

Kann Inhalte nur mit AWS-Konten der eigenen Organisation teilen.

Ja Nein

AWS Private Certificate Authority

Sie können die folgenden AWS Private CA Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Private Zertifizierungsstelle (CAs)

acm-pca:CertificateAuthority

Erstellen und verwalten Sie private Zertifizierungsstellen (CAs) für die interne Public-Key-Infrastruktur (PKI) Ihres Unternehmens und geben Sie diese Zertifizierungsstellen an andere AWS-Konten oder Ihre Organisation weiter. Auf diese Weise können AWS Certificate Manager Benutzer anderer Konten X.509 Zertifikate ausstellen, die von Ihrer gemeinsamen Zertifizierungsstelle signiert wurden. Weitere Informationen finden Sie im AWS Private Certificate Authority Benutzerhandbuch unter Steuern des Zugriffs auf eine private CA.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Ja

AWS Resource Explorer

Sie können die folgenden AWS Resource Explorer Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Ansichten des Resource Explorers

resource-explorer-2:View

Erstellen und konfigurieren Sie Resource Explorer-Ansichten zentral und teilen Sie sie mit anderen AWS-Konten in Ihrer Organisation. Auf diese Weise können Rollen und Benutzer in mehreren Gruppen AWS-Konten nach den Ressourcen suchen und diese entdecken, auf die über die Ansicht zugegriffen werden kann. Weitere Informationen finden Sie im AWS Resource Explorer Benutzerhandbuch unter Sharing Resource Explorer-Ansichten.

Nein

Nein

Kann Inhalte nur mit AWS-Konten der eigenen Organisation teilen.

Nein Nein

AWS -Ressourcengruppen

Sie können die folgenden AWS -Ressourcengruppen Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Ressourcengruppen

resource-groups:Group

Erstellen und verwalten Sie eine Hostressourcengruppe zentral und teilen Sie sie mit anderen AWS-Konten Mitgliedern Ihrer Organisation. Auf diese Weise können mehrere Benutzer eine Gruppe von Amazon EC2 Dedicated Hosts, die mit erstellt wurden, AWS-Konten gemeinsam nutzen AWS License Manager. Weitere Informationen finden Sie AWS License Manager im AWS License Manager Benutzerhandbuch unter Host-Ressourcengruppen.

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

Amazon Route 53

Sie können die folgenden Amazon Route 53-Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen teilen Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Route 53 Global Resolver DNS-Ansichten

route53globalresolver:dns-view

Erstellen und verwalten Sie Route 53 Global Resolver-DNS-Ansichten zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten ihre eigenen privaten gehosteten Route 53-Zonen einer gemeinsamen DNS-Ansicht zuordnen, sodass die Datensätze in diesen gehosteten Zonen über den globalen Resolver des Besitzers aufgelöst werden. Weitere Informationen finden Sie im Amazon Route 53-Entwicklerhandbuch unter Gemeinsame Nutzung von Route 53 Global Resolver-DNS-Ansichten für andere. AWS-Konten

Ja

Ja

Kann mit jedem AWS-Konto teilen.

Ja Nein

Route 53 Resolver Firewall-Regelgruppen

route53resolver:FirewallRuleGroup

Erstellen und verwalten Sie Route 53 Resolver DNS Firewall-Regelgruppen zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten eine Reihe von Kriterien für die Überprüfung und Bearbeitung ausgehender DNS-Abfragen, die Route 53 Resolver durchlaufen, gemeinsam verwenden. Weitere Informationen finden Sie im Amazon Route 53-Entwicklerhandbuch unter Gemeinsame Nutzung von Route 53 Resolver-DNS-Firewall-Regelgruppen zwischen AWS-Konten diesen.

Ja

Ja

Kann mit jedem AWS-Konto teilen.

Nein Nein

Route 53 Profiles

route53profiles:Profile

Erstellen und verwalten Sie Route 53 Profiles zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Dadurch können mehrere Konten die in Route 53 angegebenen DNS-Konfigurationen Profiles auf mehrere VPCs anwenden. Weitere Informationen finden Sie unter Amazon Route 53 Profiles im Amazon Route 53-Entwicklerhandbuch.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

Resolver-Regeln

route53resolver:ResolverRule

Erstellen und verwalten Sie Resolver-Regeln zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten DNS-Abfragen von ihren Virtual Private Clouds (VPCs) an die Ziel-IP-Adressen weiterleiten, die in gemeinsamen, zentral verwalteten Resolver-Regeln definiert sind. Weitere Informationen finden Sie unter Teilen von Resolver-Regeln mit anderen AWS-Konten und Verwenden gemeinsamer Regeln im Amazon Route 53-Entwicklerhandbuch.

Nein

Ja

Kann mit jedem AWS-Konto teilen.

Nein Nein

Resolver-Konfigurationen für die Abfrageprotokollierung

route53resolver:ResolverQueryLogConfig

Erstellen und verwalten Sie Abfrageprotokolle zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten DNS-Abfragen, die ihren Ursprung in ihren VPCs haben, in einem zentral verwalteten Abfrageprotokoll protokollieren. Weitere Informationen finden Sie im Amazon Route 53-Entwicklerhandbuch unter Sharing Resolver-Konfigurationen für die Abfrageprotokollierung mit anderen AWS-Konten Benutzern.

Ja

Ja

Kann mit jedem AWS-Konto teilen.

Ja Nein

Amazon Simple Storage Service

Sie können die folgenden Amazon Simple Storage Service Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

S3 Access gewährt

s3:AccessGrants

Erstellen und verwalten Sie die S3 Access Grants-Instanz zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Konten gemeinsam genutzte Ressourcen anzeigen und löschen. Weitere Informationen finden Sie unter S3 Cross-account Access Grants Access im Amazon Simple Storage Service Benutzerhandbuch.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Ja

Amazon SageMaker KI

Sie können die folgenden Amazon SageMaker AI-Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

SageMaker KI-Ressourcenkataloge

sagemaker:SagemakerCatalog

Zur besseren Auffindbarkeit — ermöglicht Kontoinhabern, anderen Konten Auffindbarkeitsberechtigungen für alle Feature-Gruppenressourcen im AI-Katalog zu gewähren. SageMaker Sobald der Zugriff gewährt wurde, können Benutzer dieser Konten die Feature-Gruppen aus dem Katalog einsehen, die für sie freigegeben wurden. Weitere Informationen finden Sie im Amazon SageMaker AI Developer Guide unter Auffindbarkeit und Zugriff auf Cross-account Funktionsgruppen.

Anmerkung

Auffindbarkeit und Zugriff sind separate Berechtigungen in SageMaker AI.

Nein

Ja

Kann mit jedem AWS-Konto teilen.

Ja Nein

SageMaker KI-Funktionsgruppen

sagemaker:FeatureGroup

Für den Zugriff — ermöglicht Kontoinhabern, anderen Konten Zugriffsberechtigungen für ausgewählte Feature-Gruppenressourcen zu gewähren. Sobald der Zugriff gewährt wurde, können Benutzer dieser Konten die Funktionsgruppen verwenden, die für sie freigegeben wurden. Weitere Informationen finden Sie unter Auffindbarkeit und Zugriff auf Cross-account Funktionsgruppen im Amazon SageMaker AI Developer Guide.

Anmerkung

Auffindbarkeit und Zugriff sind separate Berechtigungen in SageMaker AI.

Ja

Ja

Kann mit jedem AWS-Konto teilen.

Ja Nein

SageMaker KI-Hubs

sagemaker:Hub

Mit Amazon SageMaker AI JumpStart können Sie sie sagemaker:Hub zentral erstellen, verwalten und mit anderen Personen AWS-Konten in derselben Organisation teilen. Weitere Informationen finden Sie im Amazon AI Developer Guide unter Steuern des Zugriffs auf das Foundation-Modell mithilfe von privaten, kuratierten Hubs JumpStart in Amazon SageMaker SageMaker AI.

Ja

Ja

Kann mit jedem teilen. AWS-Konto

Ja Nein

SageMaker AI Lineage-Gruppen

sagemaker:LineageGroup

Mit Amazon SageMaker AI können Sie Abstammungsgruppen Ihrer Pipeline-Metadaten erstellen, um einen tieferen Einblick in deren Verlauf und Beziehungen zu erhalten. Teilen Sie die Abstammungsgruppe mit anderen Konten AWS-Konten oder Konten in Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über die Herkunftsgruppe einsehen und die darin enthaltenen Tracking-Entitäten abfragen. Weitere Informationen finden Sie unter Cross-Account Lineage Tracking im Amazon SageMaker AI Developer Guide.

Ja

Ja

Kann mit jedem AWS-Konto teilen.

Nein Nein

SageMaker KI-Modellkarten

sagemaker:ModelCard

Amazon SageMaker AI erstellt Modellkarten, um wichtige Details zu Ihren Machine-Learning-Modellen (ML) an einem zentralen Ort zu dokumentieren und so die Verwaltung und Berichterstattung zu optimieren. Teilen Sie Ihre Modellkarten mit anderen AWS-Konten oder den Konten in Ihrem Unternehmen, um eine Strategie für mehrere Konten für Ihre maschinellen Lernvorgänge zu entwickeln. Auf diese Weise können AWS-Konten Sie den Zugriff der Modellkarten für ihre ML-Aktivitäten auf andere Konten übertragen. Weitere Informationen finden Sie unter Amazon SageMaker AI Model Cards im Amazon SageMaker AI Developer Guide.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

SageMaker AI Model-Paketgruppen

sagemaker:model-package-group

Mit Amazon SageMaker AI Model Registry können Sie sie sagemaker:model-package-group zentral erstellen und verwalten und sie mit anderen teilen, AWS-Konten um Modellversionen zu registrieren. Weitere Informationen finden Sie unter Amazon SageMaker AI Model Registry im Amazon SageMaker AI Developer Guide.

Ja Ja Ja Nein

SageMaker Apps von KI-Partnern

sagemaker:PartnerApp

Mit SageMaker KI-Apps von KI-Partnern können Sie KI-Apps von SageMaker KI-Partnern zentral erstellen und verwalten und den Zugriff darauf mit anderen teilen AWS-Konten. Weitere Informationen finden Sie im Amazon SageMaker AI Developer Guide unter Einrichtung der kontoübergreifenden gemeinsamen Nutzung für AI-Apps von Amazon SageMaker AI-Partnern.

Ja

Ja

Kann mit jedem AWS-Konto teilen.

Nein Nein

SageMaker KI-Pipelines

sagemaker:Pipeline

Mit Amazon SageMaker AI Model Building Pipelines können Sie umfassende Workflows für maschinelles Lernen in großem Maßstab erstellen, automatisieren und verwalten. Teilen Sie Ihre Pipelines mit anderen AWS-Konten oder den Konten in Ihrer Organisation, um eine Strategie mit mehreren Konten für Ihre Machine-Learning-Operationen zu entwickeln. Auf diese Weise können mehrere AWS-Konten Endbenutzer Informationen über eine Pipeline und ihre Ausführungen einsehen. Sie haben optional Zugriff darauf, Pipelines von anderen Konten aus zu starten, zu beenden und erneut zu versuchen. Weitere Informationen finden Sie unter Cross-Account Support für SageMaker AI-Pipelines im Amazon SageMaker AI Developer Guide.

Ja

Ja

Kann mit jedem AWS-Konto teilen.

Ja Nein

AWS Service Catalog AppRegistry

Sie können die folgenden AWS Service Catalog AppRegistry Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

AppRegistry Anwendungen

servicecatalog:Applications

Erstellen Sie eine Anwendung und verwenden Sie sie, um die zu dieser Anwendung gehörenden Ressourcen in Ihrer AWS Umgebung zu verfolgen. Teilen Sie die Anwendung mit anderen AWS-Konten Personen oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über die Anwendung und die damit verbundenen Ressourcen lokal einsehen. Weitere Informationen finden Sie im Service Catalog-Benutzerhandbuch unter Erstellen von Anwendungen.

Nein

Nein

Kann sie nur mit AWS-Konten der eigenen Organisation teilen.

Ja Nein

AppRegistry Attributgruppen

servicecatalog:AttributeGroups

Erstellen Sie eine Attributgruppe und verwenden Sie sie, um Metadaten zu Ihren Anwendungen zu speichern. Teilen Sie die Attributgruppen mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Endbenutzer Informationen zu den Attributgruppen einsehen. Weitere Informationen finden Sie unter Erstellen von Attributgruppen im Service Catalog-Benutzerhandbuch.

Nein

Nein

Kann nur mit AWS-Konten der eigenen Organisation teilen.

Ja Nein

AWS Systems Manager Incident Manager

Sie können die folgenden AWS Systems Manager Incident Manager Ressourcen mit anderen teilen, indem Sie AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Incident-Manager-Kontakte

ssm-contacts:Contact

Erstellen und verwalten Sie Kontakte und Eskalationspläne zentral und teilen Sie die Kontaktdaten mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können viele Interaktionen AWS-Konten einsehen, die während eines Vorfalls stattfinden.

Anmerkung

Derzeit wird die Möglichkeit, einen Kontakt, der von einem anderen Konto aus geteilt wurde, zu einem Notfallplan hinzuzufügen, nicht unterstützt.

Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Kontakten und Reaktionsplänen im AWS Systems Manager Incident Manager-Benutzerhandbuch.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

Reaktionspläne für Incident Manager

ssm-incidents:ResponsePlan

Erstellen und verwalten Sie Reaktionspläne zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können diese CloudWatch Amazon-Alarme und EventBridge Amazon-Eventregeln mit Reaktionsplänen AWS-Konten verknüpfen und automatisch einen Vorfall erstellen, wenn er erkannt wird. Der Vorfall hat auch Zugriff auf die Kennzahlen dieser anderen AWS-Konten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsamen Kontakten und Reaktionsplänen im AWS Systems Manager Incident Manager-Benutzerhandbuch.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

AWS Systems Manager

Sie können die folgenden AWS Systems Manager Ressourcen mit anderen teilen AWS RAM.

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

SSM JITNA-Richtlinien Auto-Deny

ssm:Document

Erstellen Sie mit Systems Manager eine Genehmigungsrichtlinie für den Just-in-Time-Knotenzugriff. Eine Zugriffsverweigerungsrichtlinie verhindert ausdrücklich die automatische Genehmigung von Zugriffsanforderungen an die von Ihnen angegebenen Knoten. Teilen Sie die Zugriffsverweigerungsrichtlinie anderen Personen oder Ihrer Organisation mit. AWS-Konten Dadurch wird sichergestellt, dass Ihre Deny-Access-Richtlinie für den Just-in-Time-Knotenzugriff für alle Konten in Ihrer Organisation gilt. Weitere Informationen finden Sie im Benutzerhandbuch unter Just-in-time Knotenzugriff mit Systems Manager. AWS Systems Manager

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

Parameter: Speichern Sie erweiterte Parameter.

ssm:Parameter

Erstellen Sie einen Parameter und verwenden Sie ihn, um Konfigurationsdaten zu speichern, auf die Sie in Ihren Skripten, Befehlen, SSM-Dokumenten sowie Konfigurations- und Automatisierungsworkflows verweisen können. Teilen Sie den Parameter mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Benutzer Informationen über die Zeichenfolge einsehen und die Sicherheit erhöhen, indem Ihre Daten von Ihrem Code getrennt werden. Weitere Informationen finden Sie im AWS Systems Manager Benutzerhandbuch unter Arbeiten mit gemeinsam genutzten Parametern.

Ja

Ja

Kann mit jedem teilen AWS-Konto.

Ja Nein

Amazon VPC

Sie können die folgenden Amazon Virtual Private Cloud (Amazon VPC) -Ressourcen mit anderen teilen, indem Sie Folgendes verwenden AWS RAM.

Ressourcentyp und -code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann Inhalte mit Konten außerhalb der eigenen Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Customer-owned IPv4-Pool

ec2:CoipPool

AWS Erstellt während des AWS Outposts Installationsvorgangs einen Adresspool, auch bekannt als kundeneigener IP-Adresspool, basierend auf Informationen, die Sie über Ihr lokales Netzwerk angeben.

Customer-owned IP-Adressen bieten lokale oder externe Konnektivität zu Ressourcen in Ihren Outpost-Subnetzen über Ihr lokales Netzwerk. Sie können diese Adressen Ressourcen auf Ihrem Outpost zuweisen, z. B. EC2-Instances, indem Sie Elastic IP-Adressen verwenden oder die Subnetzeinstellung verwenden, die automatisch kundeneigene IP-Adressen zuweist. Weitere Informationen finden Sie im Benutzerhandbuch unter Customer-owned IP-Adressen. AWS Outposts

Nein

Nein

Kann nur mit AWS-Konten der eigenen Organisation geteilt werden.

Nein Nein

IPAM-Pools

ec2:IpamPool

Teilen Sie Amazon VPC IPAM-Pools zentral mit anderen AWS-Konten IAM-Rollen oder Benutzern oder einer ganzen Organisation oder Organisationseinheit (OU) in. AWS Organizations Auf diese Weise können diese Principals CIDRs aus dem Pool AWS Ressourcen wie VPCs in ihren jeweiligen Konten zuweisen. Weitere Informationen finden Sie AWS RAM im Amazon VPC IP Address Manager-Benutzerhandbuch unter Einen IPAM-Pool mithilfe teilen.

Ja

Ja

Kann mit jedem teilen. AWS-Konto

Ja Nein

Entdeckungen von IPAM-Ressourcen

ec2:IpamResourceDiscovery

Teilen Sie Ressourcenentdeckungen mit anderen AWS-Konten. Eine Ressourcenerkennung ist eine Amazon VPC-IPAM-Komponente, die es IPAM ermöglicht, Ressourcen zu verwalten und zu überwachen, die zum Eigentümerkonto gehören. Weitere Informationen finden Sie unter Arbeiten mit Ressourcenerkennungen im Benutzerhandbuch für Amazon VPC IPAM.

Nein

Ja

Kann mit jedem teilen. AWS-Konto

Nein Nein

Präfixliste

ec2:PrefixList

Erstellen und verwalten Sie Präfixlisten zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Präfixlisten in ihren Ressourcen AWS-Konten referenzieren, z. B. VPC-Sicherheitsgruppen und Subnetz-Routing-Tabellen. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Präfixlisten im Amazon VPC-Benutzerhandbuch.

Nein

Ja

Kann mit jedem AWS-Konto teilen.

Nein Nein

Subnets

ec2:Subnet

Erstellen und verwalten Sie Subnetze zentral und geben Sie sie AWS-Konten innerhalb Ihrer Organisation frei. Auf diese Weise können mehrere ihre Anwendungsressourcen in zentral verwalteten VPCs AWS-Konten starten. Zu diesen Ressourcen gehören Amazon EC2-Instances, Amazon Relational Database Service (RDS) -Datenbanken, Amazon Redshift-Cluster und Funktionen. AWS Lambda Weitere Informationen finden Sie unter Arbeiten mit VPC-Sharing im Amazon VPC-Benutzerhandbuch.

Anmerkung

Um bei der Erstellung einer Ressourcenfreigabe ein Subnetz einzubeziehen, benötigen ec2:DescribeSubnets Sie ec2:DescribeVpcs zusätzlich zu. ram:CreateResourceShare

Standard-Subnetze können nicht gemeinsam genutzt werden. Sie können nur Subnetze teilen, die Sie selbst erstellt haben.

Nein

Nein

Kann nur innerhalb AWS-Konten der eigenen Organisation teilen.

Nein Nein

Sicherheitsgruppen

ec2:SecurityGroup

Erstellen und verwalten Sie Sicherheitsgruppen zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Benutzer die Sicherheitsgruppe ihren Elastic-Netzwerkschnittstellen AWS-Konten zuordnen. Weitere Informationen finden Sie unter Teilen einer Sicherheitsgruppe im Amazon VPC-Benutzerhandbuch.

Ja

Nein

Kann nur mit AWS-Konten der eigenen Organisation teilen.

Ja Nein

Ziele im Verkehrsspiegel

ec2:TrafficMirrorTarget

Erstellen und verwalten Sie Traffic Mirror-Ziele zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Personen den gespiegelten Netzwerkverkehr von den Traffic-Mirror-Quellen in ihren Konten an ein gemeinsames, zentral verwaltetes Traffic-Mirror-Ziel senden. Weitere Informationen finden Sie unter Cross-account Traffic-Mirroring-Ziele im Traffic Mirroring Guide.

Nein

Ja

Kann mit jedem teilen. AWS-Konto

Nein Nein

Transit Gateways

ec2:TransitGateway

Erstellen und verwalten Sie Transit-Gateways zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere AWS-Konten Personen den Datenverkehr zwischen ihren VPCs und lokalen Netzwerken über ein gemeinsames, zentral verwaltetes Transit-Gateway weiterleiten. Weitere Informationen finden Sie unter Gemeinsames Verwenden eines Transit-Gateways in den Amazon VPC Transit Gateways.

Anmerkung

Um beim Erstellen einer Ressourcenfreigabe ein Transit-Gateway einzubeziehen, benötigen Sie ec2:DescribeTransitGateway zusätzlich zu. ram:CreateResourceShare

Nein

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

Transit-Gateway-Multicast-Domänen

ec2:TransitGatewayMulticastDomain

Erstellen und verwalten Sie Transit-Gateway-Multicast-Domänen zentral und teilen Sie sie mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können mehrere Gruppenmitglieder oder Gruppenquellen in der AWS-Konten Multicast-Domain an- und abmelden. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Multicast-Domänen im Transit Gateways Guide. Nein

Ja

Kann mit jedem teilen. AWS-Konto

Nein Nein

AWS Verified Access Gruppen

ec2:VerifiedAccessGroup

Erstellen und verwalten Sie AWS Verified Access Gruppen zentral und teilen Sie sie dann mit anderen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Anwendungen in mehreren Konten einen einzigen, gemeinsamen Satz von AWS Verified Access Endpunkten verwenden. Weitere Informationen finden Sie AWS Resource Access Manager im AWS Verified Access Benutzerhandbuch unter Teilen Sie Ihre AWS Verified Access Gruppe über. Ja

Ja

Kann mit jedem teilen AWS-Konto.

Nein Nein

Amazon VPC Lattice

Sie können die folgenden Amazon VPC Lattice-Ressourcen mit anderen teilen, indem Sie verwenden. AWS RAM

Ressourcentyp und Code Anwendungsfall Kann mit IAM-Benutzern und -Rollen gemeinsam genutzt werden Kann mit Konten außerhalb seiner Organisation teilen Kann vom Kunden verwaltete Berechtigungen verwenden Kann sie mit Serviceprinzipalen teilen

Amazon VPC Lattice-Ressourcenkonfiguration

vpc-lattice:ResourceConfiguration

Erstellen Sie eine Ressourcenkonfiguration in Amazon VPC Lattice, um VPC-Ressourcen für Konten und VPCs gemeinsam zu nutzen. In der Ressourcenkonfiguration geben Sie an, wer auf diese Ressource zugreifen kann, und geben das Ressourcen-Gateway an, über das Sie die Ressource gemeinsam nutzen möchten. Verbraucher können über einen Ressourcen-VPC-Endpunkt, den sie erstellen, auf die VPC-Ressource zugreifen. AWS PrivateLink Weitere Informationen finden Sie im Benutzerhandbuch unter Zugriff auf VPC-Ressourcen und AWS PrivateLink im VPC AWS PrivateLink Lattice-Benutzerhandbuch unter Ressourcenkonfiguration für VPC-Ressourcen.

Nein

Ja

Kann mit jedem teilen. AWS-Konto

Ja Nein

Amazon VPC Lattice-Dienste

vpc-lattice:Service

Erstellen und verwalten Sie die Amazon VPC Lattice-Dienste zentral und teilen Sie sie mit Einzelpersonen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Servicebesitzer die Kommunikation zwischen Diensten in einer Umgebung mit mehreren Konten verbinden, sichern und beobachten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Ressourcen im VPC Lattice-Benutzerhandbuch.

Nein

Ja

Kann mit jedem teilen. AWS-Konto

Ja Nein

Amazon VPC Lattice-Servicenetzwerk

vpc-lattice:ServiceNetwork

Erstellen und verwalten Sie Amazon VPC Lattice-Servicenetzwerke zentral und teilen Sie sie mit Einzelpersonen AWS-Konten oder Ihrer Organisation. Auf diese Weise können Servicenetzbetreiber die Kommunikation von Service zu Service in einer Umgebung mit mehreren Konten verbinden, sichern und beobachten. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Ressourcen im Amazon VPC Lattice-Benutzerhandbuch.

Nein

Ja

Kann mit jedem teilen. AWS-Konto

Ja Nein