Amazon License Manager 和 Amazon Organizations - Amazon Organizations
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

Amazon License Manager 和 Amazon Organizations

Amazon License Manager 简化了将软件供应商许可证迁移到云的过程。在 Amazon 上构建云基础设施时,您可以使用自带许可(BYOL)功能节省成本,即,将现有的许可证清单重新用于云资源。通过基于规则的许可证消耗控制,管理员可以对新的和现有的云部署设置硬限制或软限制,在发生不合规的服务器之前停止使用它。

通过将 License Manager 与 Amazon Organizations 相关联,您可以在整个组织中启用计算资源的跨账户发现。

有关 License Manager 的更多信息,请参阅 License Manager 指南

以下信息可帮助您将 Amazon License Manager 与 Amazon Organizations 集成。

启用集成时,创建了一个服务相关角色

以下服务相关角色会在您启用信任访问权限时自动在组织的管理账户中创建。此角色允许 License Manager 在您组织中的组织账户内执行支持的操作。

只有在禁用 License Manager 和 Organizations 之间的信任访问,或者如果您从组织中删除成员账户,您才能删除或修改此角色。

  • AWSLicenseManagerMasterAccountRole

  • AWSLicenseManagerMemberAccountRole

  • AWSServiceRoleForAWSLicenseManagerRole

有关更多信息,请参阅使用 License Manager 管理账户角色使用 License Manager 成员账户角色

服务相关角色使用的服务委托人

上一部分中的服务相关角色只能由为角色定义的信任关系授权的服务委托人担任。License Manager 使用的服务相关角色为以下服务委托人授予访问权限:

  • license-manager.amazonaws.com

  • license-manager.member-account.amazonaws.com

使用 License Manager 启用信任访问权限

有关启用信任访问权限所需权限的信息,请参阅允许可信访问所需的权限

您只能使用 Amazon License Manager 启用信任访问权限。

使用 License Manager 启用信任访问权限

您必须使用 Amazon Organizations 管理账户登录 License Manager,并将其与您的 License Manager 账户相关联。有关信息,请参阅配置 Amazon License Manager 指南设置。为方便起见,我们还将对此进行了总结。

重要

该过程是一个单向过程。您不能撤消此过程。

在 Organizations 和 License Manager 之间启用信任访问权限
  1. 使用组织的管理账户登录到Amazon Web Services Management Console

  2. 导航到 License Manager 控制台,然后选择 Settings (设置)

  3. 选择 Edit(编辑)。

  4. 选择 Link Amazon Organizations accounts (关联 Amazon Organizations 账户)

使用 License Manager 禁用信任访问权限

有关禁用信任访问所需权限的信息,请参阅禁止可信访问所需的权限

您只能使用 Organizations 工具禁用信任访问权限。

您可以通过运行 Organizations Amazon CLI 命令,或者调用某个 Amazon SDK 中的 Organizations API 操作来禁用信任访问权限。

Amazon CLI, Amazon API
使用 Organizations CLI/SDK 禁用信任服务访问权限

您可以使用以下 Amazon CLI 命令或 API 操作禁用信任服务访问:

  • Amazon CLI:disable-aws-service-access

    您可以运行以下命令以禁用 Amazon License Manager 作为 Organizations 的信任服务。

    $ aws organizations disable-aws-service-access \ --service-principal license-manager.amazonaws.com

    如果成功,此命令不会产生任何输出。

  • Amazon API:DisableAWSServiceAccess

为 License Manager 启用委托管理员账户

将成员账户指定为组织的委托管理员时,该账户中的用户和角色可以对 License Manager 执行管理操作,否则只能由组织管理账户中的用户或角色执行操作。这可以帮助您将组织的管理与 License Manager 的管理分开。

要将成员账户委托为 License Manager 的管理员,请按照《License Manager 用户指南》注册委托管理员内的步骤操作。为方便起见,我们还对此进行了总结。

为 License Manager 注册委托管理员账户
  1. 使用组织的管理账户登录到Amazon Web Services Management Console

  2. 导航到 License Manager 控制台,然后选择 Settings (设置)

  3. Delegated administrators (委托管理员) 下,选择 Delegate administrator (委托管理员)

  4. 输入您想分配的Amazon Web Services 账户的账户 ID 号,然后选择 Delegate (委托)。您不能使用管理账户的 ID。它必须是成员账户。