共享和导入产品组合 - Amazon Services Catalog
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

共享和导入产品组合

要使 Amazon SerService Catalog 中的用户 (例如,其他组织中的用户或您组织中的用户或您组织中的用户或您组织中的用户) 可用,您可与其共享产品组合。您可以通过多种方式进行共享,包括账户间共享、组织共享以及使用堆栈集部署目录。

在将产品和产品组合与其他账户共享之前,您必须决定是要共享目录的引用,还是要将目录的副本部署到每个收件人账户。请注意,如果部署副本,则当有要传播到收件人账户的更新时,必须重新部署。

您可以使用堆栈集同时将目录部署到多个账户。如果您想共享引用(产品 Organizations 合的与原始内容保持同步的导入版本),您可以使用账户间共享,也可以使用 Amazon Storage Service 进行共享。

在使用账户间共享或亚马逊 Organizations 共享产品组合时,您允许另一个亚马逊账户的 Amazon Service Catalog Manage Manage Manage Manage Manage Manage Manage Manage Manage Manage Manage Manage Manage Manage Manage Management Manage Management Manage Manage Manage Manage Manage Manage Manage Manage Fo

导入的产品组合 不是独立副本。导入的产品组合中产品和约束与您对共享的产品组合(共享的原始产品组合)进行的更改保持同步。这些区域有:收件人管理员(您与之共享产品组合的管理员)无法更改产品或约束,但可以为最终用户添加 Amazon Identity and Access Management (IAM) 访问权限。有关更多信息,请参阅向用户授予访问权限

收件人管理员可通过以下方式将产品分发给属于其 Amazon 账户的最终用户:

  • 将 IAM 用户、组或角色添加到导入的产品组合。

  • 通过将导入产品组合中的产品添加到本地产品组合,收件人管理员创建的、属于其 Amazon Service 账户的独立产品组合。然后,收件人管理员将 IAM 用户、组和角色添加到本地产品组合。您对共享的产品组合中的产品应用的约束也存在于本地产品组合中。收件人管理员可将附加的约束添加到本地产品组合中,但无法删除导入的约束。

当您在共享的产品组合中添加或删除产品或约束时,此更改会传播到该产品组合的所有导入实例。例如,如果从共享的产品组合中删除产品,则也会从导入的产品组合中删除该产品。还会从导入的产品所添加到的所有本地产品组合中删除该产品。如果最终用户在您删除产品之前已启动产品,则最终用户的预配置产品会继续运行,但该产品在将来无法启动。

如果将启动约束应用于共享的产品组合中的产品,则该启动约束会传播到该产品的所有导入实例。要覆盖此启动约束,收件人管理员需将产品添加到本地产品组合中,然后将不同的启动约束应用于该本地产品组合。生效的启动约束将设置产品的启动角色。

A启动角色是 Amazon Service Catalog 在最终用户启动产品时用来配置 Amazon Web Services vice 资源(如 EC2 实例或 RDS 数据库)的 IAM 角色。作为管理员,您可以选择指定特定启动角色 ARN 或本地角色名称。如果您使用角色 ARN,即使最终用户不属于拥有启动角色的 Amazon 账户,也使用此启动角色。如果您使用本地角色名称,则将使用最终用户的账户中具有该名称的 IAM 角色。

有关启动约束和启动角色的更多信息,请参阅亚马逊 Service Catalog 启动限制。拥有启动角色的 Amazon 账户将配置 Amazon 资源,并会产生这些资源的使用费。有关更多信息,请参阅 。亚马逊 Service Catalog 定价。

注意

您无法重新共享已导入或已共享的产品组合中的产品。

共享的产品组合和导入的产品组合之间的关系

下表汇总了导入的产品组合和共享的产品组合之间的关系,以及导入产品组合的管理员能够或不能够对该产品组合及其中的产品执行的操作。

共享的产品组合的元素 与导入的产品组合的关系 收件人管理员能够 收件人管理员不能
产品和产品版本

已继承。

如果产品组合创建者在共享的产品组合中添加或删除产品,则此更改会传播到导入的产品组合。

将导入的产品添加到本地产品组合。产品与共享的产品组合保持同步。

将产品上传或添加到导入的产品组合中,或从导入的产品组合中删除产品。

启动约束

已继承。

如果产品组合创建者在共享的产品中添加或删除启动约束,则更改会传播到该产品的所有导入实例。

如果收件人管理员将导入的产品添加到本地产品组合,则应用于该产品的导入的启动约束会存在于本地产品组合中。

在本地产品组合中,管理员可以通过将不同的启动约束应用于产品来覆盖导入的启动约束。

在导入的产品组合中添加或删除启动约束。

模板约束

已继承。

如果产品组合创建者在共享的产品中添加或删除模板约束,则更改会传播到该产品的所有导入实例。

如果收件人管理员将导入的产品添加到本地产品组合,则本地产品组合将继承应用于该产品的导入的模板约束。

在本地产品组合中,除了导入的约束以外,管理员还可以添加生效的模板约束。

删除导入的模板约束。

IAM 用户、组和角色 未继承。 添加管理员的 Amazon Web Services vice 账户中的 IAM 用户、组和角色。 不适用。