AWS RAM (Resource Access Manager) permet à un compte AWS de partager certaines de ses ressources avec d’autres comptes de l’organisation, sans avoir à les dupliquer.


Ce qu’on peut partager

  • Subnets (le cas d’usage le plus courant — voir VPC Sharing)
  • Une Transit Gateway
  • Des règles de pare-feu (Route 53 Resolver rules, Network Firewall policies)
  • Des licences (License Manager)

On ne partage jamais un VPC entier via RAM — uniquement ses sous-réseaux (subnets).


Intégration avec Organizations

Une ressource peut être partagée directement avec une Unité Organisationnelle entière : tout nouveau compte qui rejoint cette OU reçoit automatiquement l’accès à la ressource partagée — pas de re-partage manuel à chaque nouveau compte.


VPC Sharing : le cas d’usage phare

Un compte “Network” centralisé crée un VPC avec ses subnets, puis les partage via RAM à des comptes applicatifs. L’équipe Réseau garde le contrôle du VPC (routes, NAT Gateway, Security Group (SG) au niveau infra), les équipes applicatives déploient leurs ressources dans les subnets partagés sans jamais posséder le réseau.


En relation avec