View a markdown version of this page

AWS Artifact and AWS Organizations - AWS Organizations

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Artifact and AWS Organizations

AWS Artifact è un servizio che consente di scaricare report AWS di conformità alla sicurezza come i report ISO e PCI. Utilizzando AWS Artifact, un utente dell'account di gestione dell'organizzazione può accettare automaticamente gli accordi per conto di tutti gli account membri di un'organizzazione, anche se vengono aggiunti nuovi report e account. Glu utenti degli account membri possono visualizzare e scaricare gli accordi. Per ulteriori informazioni, consulta Gestire un accordo per più account in AWS Artifact nella Guida per l'AWS Artifact utente.

Usa le seguenti informazioni per aiutarti a effettuare l'integrazione AWS Artifact con. AWS Organizations

Service-linked ruoli creati quando abiliti l'integrazione

Il seguente ruolo collegato ai servizi viene creato automaticamente nell'account di gestione dell'organizzazione quando abiliti l'accesso attendibile. Questo ruolo consente di AWS Artifact eseguire operazioni supportate all'interno degli account dell'organizzazione.

Puoi eliminare o modificare questo ruolo solo se disabiliti l'accesso attendibile tra AWS Artifact e Organizations o se rimuovi l'account membro dall'organizzazione.

Sebbene sia possibile eliminare o modificare questo ruolo se si rimuove l'account membro dall'organizzazione, non è consigliabile farlo.

La modifica del ruolo non è consigliata perché può portare a problemi di sicurezza come il "confused deputy" tra servizi. Per saperne di più sulla protezione contro i deputati confusi, consulta la prevenzione dei Cross-service deputati nella Guida per l'AWS Artifact utente.

  • AWSServiceRoleForArtifact

Principali del servizio utilizzati dai ruoli collegati ai servizi

Il ruolo collegato ai servizi nella sezione precedente può essere assunto solo dai principali del servizio autorizzati dalle relazioni di attendibilità definite per il ruolo. I ruoli collegati ai servizi utilizzati da AWS Artifact concedono l'accesso ai seguenti principali servizi:

  • artifact.amazonaws.com

Abilitare l'accesso affidabile con AWS Artifact

Per informazioni sulle autorizzazioni necessarie per abilitare l'accesso attendibile, consulta Autorizzazioni necessarie per abilitare l'accesso sicuro.

È possibile abilitare l'accesso affidabile solo utilizzando gli strumenti dell'organizzazione.

Puoi abilitare l'accesso affidabile utilizzando la AWS Organizations console, eseguendo un AWS CLI comando o chiamando un'operazione API in uno degli AWS SDK.

Console di gestione AWS
Per abilitare l'accesso al servizio attendibile tramite la console Organizations
  1. Accedi alla console AWS Organizations. È necessario accedere come utente IAM, assumere un ruolo IAM o accedere come utente root (non consigliato) nell'account di gestione dell'organizzazione.

  2. Nel riquadro di navigazione, scegli Servizi.

  3. Scegli AWS Artifact nell'elenco dei servizi.

  4. Scegliere Enable trusted access (Abilita accesso sicuro).

  5. Nella finestra di AWS Artifact dialogo Abilita accesso affidabile per, digita abilita per confermare, quindi scegli Abilita accesso affidabile.

  6. Se sei l'amministratore di Only AWS Organizations, comunica all'amministratore AWS Artifact che ora può abilitare l'utilizzo di quel servizio AWS Organizations dalla console di servizio.

AWS CLI, AWS API
Per abilitare l'accesso affidabile a un servizio utilizzando OrganizationsCLI/SDK

Utilizza i seguenti AWS CLI comandi o operazioni API per abilitare l'accesso a servizi attendibili:

  • AWS CLI: enable-aws-service-access

    Esegui il comando seguente per abilitarlo AWS Artifact come servizio affidabile con le organizzazioni.

    $ aws organizations enable-aws-service-access \ --service-principal artifact.amazonaws.com

    Questo comando non produce alcun output se ha esito positivo.

  • AWS API: EnableAWSServiceAccess

Disattivazione dell'accesso affidabile con AWS Artifact

Per informazioni sulle autorizzazioni necessarie per disabilitare l'accesso attendibile, consulta Autorizzazioni necessarie per disabilitare l'accesso sicuro.

Solo un amministratore dell'account di AWS Organizations gestione può disabilitare l'accesso affidabile con AWS Artifact.

È possibile disabilitare l'accesso attendibile solo utilizzando gli strumenti dell'organizzazione.

AWS Artifact richiede un accesso affidabile AWS Organizations per lavorare con gli accordi organizzativi. Se si disabilita l'accesso attendibile utilizzando AWS Organizations mentre si utilizza AWS Artifact per gli accordi organizzativi, questo smette di funzionare perché non può accedere all'organizzazione. Tutti gli accordi organizzativi accettati dall'utente AWS Artifact rimangono, ma non sono accessibili AWS Artifact. Il AWS Artifact ruolo che AWS Artifact crea rimane. Se quindi riabiliti l'accesso sicuro, AWS Artifact continua a funzionare come prima, senza la necessità di riconfigurare il servizio.

Un account autonomo rimosso da un'organizzazione non ha più accesso a qualsiasi accordo dell'organizzazione.

Puoi disabilitare l'accesso affidabile utilizzando la AWS Organizations console, eseguendo un AWS CLI comando Organizations o chiamando un'operazione API Organizations in uno degli AWS SDK.

Console di gestione AWS
Per disabilitare l'accesso al servizio attendibile utilizzando la console Organizations
  1. Accedi alla console AWS Organizations. È necessario accedere come utente IAM, assumere un ruolo IAM o accedere come utente root (non consigliato) nell'account di gestione dell'organizzazione.

  2. Nel riquadro di navigazione, scegli Servizi.

  3. Scegli AWS Artifact nell'elenco dei servizi.

  4. Scegli Disable trusted access (Disabilita accesso attendibile).

  5. Nella finestra di AWS Artifact dialogo Disabilita l'accesso affidabile per, digita disable per confermare, quindi scegli Disabilita l'accesso affidabile.

  6. Se sei l'amministratore di Only AWS Organizations, comunica all'amministratore AWS Artifact che ora può disabilitare il funzionamento del servizio AWS Organizations utilizzando la console o gli strumenti del servizio.

AWS CLI, AWS API
Per disattivare l'accesso ai servizi attendibili utilizzando le organizzazioni CLI/SDK

È possibile utilizzare i seguenti AWS CLI comandi o operazioni API per disabilitare l'accesso ai servizi attendibili:

  • AWS CLI: disable-aws-service-access

    Esegui il comando seguente per disattivarlo AWS Artifact come servizio affidabile presso Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal artifact.amazonaws.com

    Questo comando non produce alcun output se ha esito positivo.

  • AWS API: DisableAWSServiceAccess