Amazon License Manager 和 Amazon Organizations - Amazon Organizations
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

Amazon License Manager 和 Amazon Organizations

Amazon License Manager 简化了将软件供应商许可证迁移到云的过程。在 Amazon 上构建云基础设施时,您可以使用自带许可(BYOL)功能节省成本,即,将现有的许可证清单重新用于云资源。通过基于规则的许可证消耗控制,管理员可以对新的和现有的云部署设置硬限制或软限制,在发生不合规的服务器之前停止使用它。

有关 License Manager 的更多信息,请参阅 License Manager 指南

通过将 License Manager 链接到 Amazon Organizations,您可以:

以下信息可帮助您将 Amazon License Manager 与 Amazon Organizations 集成。

启用集成时,创建了一个服务相关角色

当您启用信任访问权限后,您组织的管理账户中会自动创建以下服务相关角色。这些角色允许 License Manager 在您组织中的组织账户内执行支持的操作。

只有在禁用 License Manager 和 Organizations 之间的信任访问权限,或者您从组织中删除成员账户时,您才能删除或修改这些角色。

  • AWSLicenseManagerMasterAccountRole

  • AWSLicenseManagerMemberAccountRole

  • AWSServiceRoleForAWSLicenseManagerRole

  • AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService

有关更多信息,请参阅 License Manager – 管理账户角色License Manager – 成员账户角色License Manager – Linux 订阅角色

服务相关角色使用的服务委托人

上一部分中的服务相关角色只能由为角色定义的信任关系授权的服务委托人担任。License Manager 使用的服务相关角色为以下服务委托人授予访问权限:

  • license-manager.amazonaws.com

  • license-manager.member-account.amazonaws.com

  • license-manager-linux-subscriptions.amazonaws.com

使用 License Manager 启用信任访问权限

您只能使用 Amazon License Manager 启用信任访问权限。

有关启用信任访问权限所需权限的信息,请参阅允许可信访问所需的权限

使用 License Manager 启用信任访问权限

您必须使用 Amazon Organizations 管理账户登录 License Manager,并将其与您的 License Manager 账户相关联。有关更多信息,请参阅 Amazon License Manager 中的设置

使用 License Manager 禁用信任访问权限

有关禁用信任访问所需权限的信息,请参阅禁止可信访问所需的权限

您可以仅使用 Organizations 工具禁用信任访问权限。

您可以通过运行 Organizations Amazon CLI 命令,或者调用某个 Amazon SDK 中的 Organizations API 操作来禁用信任访问权限。

Amazon CLI, Amazon API
使用 Organizations CLI/SDK 禁用信任服务访问权限

您可以使用以下 Amazon CLI 命令或 API 操作禁用信任服务访问:

  • Amazon CLI:disable-aws-service-access

    您可以运行以下命令以禁用 Amazon License Manager 作为 Organizations 的信任服务。

    $ aws organizations disable-aws-service-access \ --service-principal license-manager.amazonaws.com

    如果成功,此命令不会产生任何输出。

    要禁用 Linux 订阅的信任访问权限,请执行以下操作:

    $ aws organizations disable-aws-service-access \ --service-principal license-manager-linux-subscriptions.amazonaws.com
  • Amazon API:DisableAWSServiceAccess

为 License Manager 启用委托管理员账户

将成员账户指定为组织的委托管理员时,该账户中的用户和角色可以对 License Manager 执行管理操作,否则只能由组织管理账户中的用户或角色执行操作。这可以帮助您将组织的管理与 License Manager 的管理分开。

要将成员账户委托为 License Manager 的管理员,请按照《License Manager 用户指南》注册委托管理员内的步骤操作。