Créer des AWS comptes de service

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 3 minutes de lecture
  • Créez des AWS comptes de service sur le pour accéder à votre AWS compte lors AWS de la ServiceNow AI Platform découverte.

    Avant de commencer

    • Récupérez le numéro de compte utilisateur, qui se trouve dans le AWS Management Console en développant la liste sous le nom du AWS compte.
    • Confirmez que Espace de travail de l'administrateur de Découverte vous utilisez au moins la version 1.10.0. Le Découverte > Comptes de service dans le cloud le module de navigation n’est pas disponible avec les versions antérieures. Pour accéder aux comptes de service dans le cloud disposant d’une version antérieure, saisissez dans le filtre de navigation : cmdb_ci_cloud_service_account.list.

    Rôle requis : discovery_admin

    Pourquoi et quand exécuter cette tâche

    Un compte de service est un enregistrement sécurisé sur votre instance qui stocke les informations d’identification et d’accès de votre compte fournisseur. Découverte Utilise les informations pour accéder à votre compte fournisseur afin d’obtenir des données sur chaque ressource dans chaque centre de données spécifié. Un compte dans le cloud est la représentation logique dans la gestion dans le cloud de tout ou partie de votre infrastructure cloud gérée. Un compte cloud peut inclure plusieurs comptes de services, même des comptes de services de différents fournisseurs. Pour chaque compte de service, vous spécifiez le centre de données à inclure dans le compte dans le cloud.

    Procédure

    1. Accédez à la Tous > Découverte > Comptes de service dans le cloud.
    2. Sélectionnez Nouveau.
    3. Remplissez les champs du formulaire.
      Tableau 1. Formulaire Compte de services dans le cloud
      Champ Description
      Nom Nom unique et significatif pour ce compte de services.
      ID de compte Numéro de compte utilisateur à 12 chiffres. Développez la liste sous le nom du compte AWS dans l'AWS Management Console pour afficher le numéro.
      Important :
      Dans le champ ID de compte, supprimez les traits d'union (-) du numéro.
      Figure 1. Numéro de compte d'utilisateur IAM
      Déterminer le numéro de compte d’utilisateur IAM à remplir dans le champ ID de compte
      Informations d'identification de découverte

      Informations d'identification nécessaires pour que les applications ServiceNow accèdent à ce compte. Vous pouvez configurer ce champ à une étape ultérieure, tout en configurant l'accès aux comptes AWS.

      • Si vous informations d’identification AWS configurées à ServiceNow AI Platform , sélectionnez l’icône de loupe, puis sélectionnez le nom des informations d’identification concernées AWS .
      • Pour que d'autres comptes AWS accèdent à ce compte, laissez le champ vide Par exemple, vous n'avez pas besoin de spécifier les informations d'identification AWS pour les comptes qui ont des rôles IAM ou les comptes membres qui utilisent leur compte de gestion pour y accéder.
      URL du centre de données

      URL du centre de données.

      Ce champ est obligatoire pour AWS la région Chine et AWS les comptes GovCloud (US).

      Par exemple :
      • AWS Région Chine : https://organizations.cn-northwest-1.amazonaws.com.cn
      • AWS GovCloud (États-Unis) : https://ec2.us-gov-west-1.amazonaws.com
      Type de centre de données Type de centre de données sur lequel le compte est hébergé.

      Sélectionnez Centre de données AWS.

      État de détection du centre de données Valeur générée automatiquement : statut et horodatage de la dernière exécution de Découverte sur le centre de données.
      Compte parent Nom du compte principal qui représente le compte Organisation dans AWS auquel ce compte membre appartient.

      S'affiche lorsque vous sélectionnez Centre de données AWS.

      Laissez le champ vide si ce compte ne fait pas partie d'une organisation AWS.

      Est le compte principal Marqueur de compte de gestion.

      Il s'affiche lorsque vous sélectionnez Centre de données AWS dans la liste déroulante Type de centre de données. Cochez la case pour associer le compte de services AWS au compte de gestion. Cochez cette case uniquement pour les comptes que vous avez précédemment configurés dans l'AWS Management Console en tant que comptes de gestion avec des comptes membres qui leur appartiennent. Consultez la documentation AWS pour plus d'informations sur AWS Organizations.

      Remarque :
      Vous devez configurer l’autorisation AWS ou le rôle d’organisation correct pour des informations d’identification standard. Pour plus d'informations, consultez Contrôler l'accès à AWS et les autorisations à l'aide de politiques.
      Compte d'accesseur Nom du compte de confiance.

      Configurez ce champ uniquement pour les comptes qui n'utilisent pas d'informations d'identification AWS permanentes et qui utilisent les rôles IAM pour l'accès.

    4. Sélectionnez Soumettre.