Configurer l’accès à l’aide d’informations d’identification temporaires pour approuver les comptes de membres dans la AWS chaîne de confiance de gestion-accesseur
Configurez l’accès pour AWS les comptes membres à l’aide d’une chaîne de confiance depuis l’accesseur via le compte de gestion.
Avant de commencer
- Familiarisez-vous avec la création d'un rôle pour déléguer des autorisations à un utilisateur IAM dans la documentation de Amazon.
- Assurez-vous de savoir quels AWS comptes de membres sont affectés au même compte de gestion. Vous utilisez le compte de gestion pour configurer des informations d’identification temporaires pour la détection dans le cloud à l’aide de rôles IAM.
- Confirmez que Espace de travail de l'administrateur de Découverte utilise au moins la version 1.10.0. Le Le module de navigation n’est pas disponible avec les versions antérieures. Pour accéder aux comptes de service dans le cloud dotés d’une version antérieure, saisissez dans le filtre de navigation : cmdb_ci_cloud_service_account.list.
Rôle requis :
- Pour Découverte dans le cloud: discovery_admin
- Pour Mise en service et gouvernance du cloud: administrateur ou sn_cmp.cloud_admin
Pourquoi et quand exécuter cette tâche
Vous pouvez configurer l’accès pour AWS les comptes de membre à l’aide d’une chaîne de confiance depuis l’accesseur via le compte de gestion. Le compte d’accesseur dispose AWS d’informations d’identification ou utilise une méthode sans informations d’identification.
Procédure
Que faire ensuite
Configurez le compte de gestion de l’approbation et le compte d’accesseur approuvé.
- Pour plus d’informations sur la configuration des comptes d’ascesseur avec AWS des informations d’identification, reportez-vous à la section Configurer l’accès à l’aide d’informations d’identification temporaires basées sur des comptes de confiance AWS avec AWS informations d’identification.
- Pour plus d’informations sur la configuration des comptes d’accesseur sans AWS informations d’identification, reportez-vous à la section Configurer l’accès à l’aide d’informations d’identification temporaires basées sur des comptes de confiance AWS sans AWS informations d’identification.