Configurer Bibliothèque d'actions dans le cloud pour les AWS
Configurez l’accès aux comptes Bibliothèque d'actions dans le cloud dans le Amazon Web Services cloud (AWS) pour permettre l’interaction entre l’application et le cloud.
Avant de commencer
Rôle requis : admin
Pourquoi et quand exécuter cette tâche
Pour configurer l’accès AWS aux comptes, les termes suivants sont utilisés :
- Comptes d’approbation
- Les comptes d’approbation n’ont pas d’informations d’identification permanentes AWS . Vous configurez la relation de confiance pour les rôles IAM dans ces comptes afin de dépendre d’autres comptes pour l’accès.
- Comptes approuvés
- Les comptes approuvés sont utilisés par les comptes de confiance pour y accéder. L’interface ServiceNow utilisateur fait référence aux comptes approuvés en tant que comptes d’accesseur.
Utilisez l’une des méthodes suivantes pour configurer l’accès AWS aux comptes :
- Configurez les informations d’identification permanentes dans le ServiceNow AI Platform pour vous connecter aux comptes autonomes AWS (comptes discrets). La table Compte de services dans le cloud [cmdb_ci_cloud_service-account] contient des informations sur le type de compte de service, telles que le compte de gestion ou de membre et les informations d’identification d’accès.
- Configurez les comptes membres pour qu’ils s’appuient sur le compte de gestion pour y accéder. Dans ce cas, configurez les informations d’identification permanentes du compte de gestion dans le ServiceNow AI Platform.
- Configurez les comptes pour qu’ils s’appuient sur un compte approuvé pour l’accès (accès latéral au sein de la même AWS organisation ou entre différentes AWS organisations). Dans ce cas, configurez les informations d’identification permanentes du compte de confiance dans le ServiceNow AI Platform.
Remarque :
Bibliothèque d'actions dans le cloud n’utilise pas de configuration de rôle d’endossement basée sur un serveur MID pour accéder aux comptes d’approbation.