Общий доступ к документам Менеджера систем AWS через Диспетчер доступа к ресурсам AWS
Менеджер систем AWS теперь позволяет предоставлять доступ к документам SSM для всей организации AWS или отдельных организационных подразделений (OU) с использованием Диспетчера доступа к ресурсам AWS (AWS RAM). В прошлом вы могли лишь опубликовать документ в открытом доступе или предоставить его отдельным аккаунтам, указав список их идентификаторов. Теперь же вы можете легко поделиться документом со своей организацией или ее подразделениями, а Менеджер систем будет автоматически корректировать доступ при добавлении и удалении аккаунтов, так что вам больше не потребуется следить за этим вручную.
Чтобы поделиться документом, необходимо создать общий ресурс AWS RAM, добавить требуемые SSM-документы, а затем выбрать организации или OU, которым следует предоставить доступ. Поскольку доступ контролируется с помощью AWS RAM и политик на основе ресурсов, он предоставляется посредством стандартной авторизации AWS. Когда вы предоставляете документ какому-то аккаунту извне своей организации, этот аккаунт получает приглашение в общий ресурс и будет иметь доступ только после принятия этого приглашения. За счет этого и владелец документа, и пользователь получают больший контроль над совместным доступом.
Данная возможность доступна через консоль Менеджера систем, интерфейс командной строки AWS (AWS CLI) и пакеты средств разработки ПО (SDK) AWS во всех регионах AWS, где работает Менеджер систем AWS. Дополнительная плата за совместный доступ к документам через AWS RAM не взимается. Для начала откройте страницу «Документы» в консоли Менеджера систем или обратитесь к Руководству пользователя Менеджера систем AWS по адресу https://docs.aws.amazon.com/systems-manager/latest/userguide/documents-ssm-sharing.html.