Configure o acesso usando credenciais temporárias para confiar AWS contas de membro
Configure o acesso para AWS contas de membro usando uma cadeia de confiança do acessador por meio da conta de gestão.
Antes de Iniciar
- Familiarize-se com a documentação da Amazon sobre Como criar uma função para delegar permissões a um usuário de IAM.
- Certifique-se de saber qual AWS as contas de membro são atribuídas à mesma conta de gestão. Você usa a conta de gestão para configurar credenciais temporárias para descoberta em nuvem usando funções de IAM.
- Confirme isso Espaço do administrador da Descoberta está usando pelo menos a versão 1.10.0. . o módulo de navegação não está disponível com versões anteriores. Para acessar Contas de serviço em nuvem com uma versão anterior, insira no filtro de navegação: cmdb_ci_cloud_service_account.list .
Função necessária:
- Para Descoberta na nuvem: discovery_admin
- Para Cloud Provisioning and Governance: admin ou sn_cmp.cloud_admin
Por Que e Quando Desempenhar Esta Tarefa
Você pode configurar o acesso para AWS contas de membro usando uma cadeia de confiança do acessador por meio da conta de gestão. A conta do acessador tem AWS ou usa um método sem credenciais.
Procedimento
O que Fazer Depois
Configure a conta de gestão confiável e a conta do acessador confiável.
- Para obter informações sobre como configurar contas de acessador com AWS credenciais, consulte Configure o acesso usando credenciais temporárias com base em confiável AWS contas com AWS credenciais.
- Para obter informações sobre como configurar contas de acessador sem AWS credenciais, consulte Configure o acesso usando credenciais temporárias com base em confiável AWS contas sem AWS credenciais.