Amazon License Manager 和 Amazon Organizations
Amazon License Manager 简化了将软件供应商许可证迁移到云的过程。在 Amazon 上构建云基础设施时,您可以使用自带许可(BYOL)功能节省成本,即,将现有的许可证清单重新用于云资源。通过基于规则的许可证消耗控制,管理员可以对新的和现有的云部署设置硬限制或软限制,在发生不合规的服务器之前停止使用它。
有关 License Manager 的更多信息,请参阅 License Manager 指南。
通过将 License Manager 链接到 Amazon Organizations,您可以:
在整个组织中启用计算资源的跨账户发现。
查看和管理您拥有并在 Amazon 上运行的商用 Linux 订阅。有关更多信息,请参阅 Amazon License Manager 中的 Linux 订阅。
以下信息可帮助您将 Amazon License Manager 与 Amazon Organizations 集成。
启用集成时,创建了一个服务相关角色
当您启用信任访问权限后,您组织的管理账户中会自动创建以下服务相关角色。这些角色允许 License Manager 在您组织中的组织账户内执行支持的操作。
只有在禁用 License Manager 和 Organizations 之间的信任访问权限,或者您从组织中删除成员账户时,您才能删除或修改这些角色。
-
AWSLicenseManagerMasterAccountRole
-
AWSLicenseManagerMemberAccountRole
-
AWSServiceRoleForAWSLicenseManagerRole
-
AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService
有关更多信息,请参阅 License Manager – 管理账户角色、License Manager – 成员账户角色和 License Manager – Linux 订阅角色。
服务相关角色使用的服务委托人
上一部分中的服务相关角色只能由为角色定义的信任关系授权的服务委托人担任。License Manager 使用的服务相关角色为以下服务委托人授予访问权限:
-
license-manager.amazonaws.com
-
license-manager.member-account.amazonaws.com
-
license-manager-linux-subscriptions.amazonaws.com
使用 License Manager 启用信任访问权限
您只能使用 Amazon License Manager 启用信任访问权限。
有关启用信任访问权限所需权限的信息,请参阅允许可信访问所需的权限。
使用 License Manager 启用信任访问权限
您必须使用 Amazon Organizations 管理账户登录 License Manager,并将其与您的 License Manager 账户相关联。有关更多信息,请参阅 Amazon License Manager 中的设置。
使用 License Manager 禁用信任访问权限
有关禁用信任访问所需权限的信息,请参阅禁止可信访问所需的权限。
您可以仅使用 Organizations 工具禁用信任访问权限。
您可以通过运行 Organizations Amazon CLI 命令,或者调用某个 Amazon SDK 中的 Organizations API 操作来禁用信任访问权限。
为 License Manager 启用委托管理员账户
将成员账户指定为组织的委托管理员时,该账户中的用户和角色可以对 License Manager 执行管理操作,否则只能由组织管理账户中的用户或角色执行操作。这可以帮助您将组织的管理与 License Manager 的管理分开。
要将成员账户委托为 License Manager 的管理员,请按照《License Manager 用户指南》中注册委托管理员内的步骤操作。