AWS 신뢰 구성원 계정을 위한 임시 자격 증명을 사용하여 액세스 구성
접근 권한자에서 관리 계정을 통해 신뢰 체인을 사용하여 구성원 계정에 대한 AWS 액세스를 구성합니다.
시작하기 전에
- 역할을 생성하여 IAM 사용자에게 권한 위임을 다루는 Amazon 설명서를 숙지해야 합니다.
- 어떤 AWS 구성원 계정이 동일한 관리 계정에 할당되었는지 알고 있어야 합니다. 관리 계정으로 임시 자격 증명을 구성하여 IAM 역할을 사용하는 클라우드 검색에 활용합니다.
- 버전 1.10.0 이상을 사용하고 있는지 디스커버리 관리자 작업 공간 확인합니다. 이 이전 버전에서는 탐색 모듈을 사용할 수 없습니다. 이전 버전의 클라우드 서비스 계정에 액세스하려면 탐색 필터에 cmdb_ci_cloud_service_account.list를 입력합니다.
필요한 역할:
- 대상 클라우드 디스커버리: discovery_admin
- 클라우드 프로비저닝 및 거버넌스의 경우: admin 또는 sn_cmp.cloud_admin
이 태스크 정보
접근 권한자에서 관리 계정을 통해 신뢰 체인을 사용하여 구성원 계정에 대한 AWS 액세스를 구성할 수 있습니다. 접근자 계정에 자격 증명이 있거나 AWS 자격 증명이 없는 방법을 사용합니다.
프로시저
다음에 수행할 작업
신뢰 관리 계정과 신뢰할 수 있는 접근자 계정을 구성합니다.
- 자격 증명을 사용하여 AWS 접근자 계정을 구성하는 방법에 대한 자세한 내용은 문서를 참조하십시오 AWS 자격 증명을 보유한 신뢰할 수 있는 AWS 계정을 기반으로 임시 자격 증명을 사용하여 액세스 구성.
- 자격 증명 없이 AWS 접근자 계정을 구성하는 방법에 대한 자세한 내용은 을 참조하십시오 AWS 자격 증명이 없는 신뢰할 수 있는 AWS 계정을 기반으로 임시 자격 증명을 사용하여 액세스 구성.