Zugriff mithilfe temporärer Anmeldeinformationen für vertrauende AWS-Mitgliederkonten konfigurieren
Konfigurieren Sie den Zugriff auf AWS-Mitgliedskonten mit dem Verwaltungskonto als vertrauenswürdigem Konto mithilfe der IAM-Rolle.
Vorbereitungen
- Machen Sie sich mit der Amazon-Dokumentation zum Erstellen einer Rolle zum Delegieren von Berechtigungen an einen IAM-Benutzer vertraut.
- Vergewissern Sie sich, dass Sie wissen, welche AWS-Mitgliedskonten demselben Verwaltungskonto zugewiesen sind. Sie verwenden das Verwaltungskonto zur Konfiguration temporärer Anmeldeinformationen für die Cloud-Erkennung mithilfe von IAM-Rollen.
- Richten Sie die AWS-Verwaltungskonten und Mitgliedskonten wie in AWS-Servicekonten einrichten beschrieben ein.
Warum und wann dieser Vorgang ausgeführt wird
Sie können den Zugriff auf Mitgliedskonten so konfigurieren, dass die Mitglieder auf das jeweilige Verwaltungskonto zurückgreifen. Es spielt keine Rolle, ob das Verwaltungskonto selbst permanente oder temporäre Anmeldeinformationen verwendet.
Prozedur
Nächste Maßnahme
- Navigieren zu , und wählen Sie das Konto AWS aus, das Sie zuvor wie in AWS-Servicekonten einrichtenerstellt haben.
- Wählen Sie das vertrauende Konto aus, das Sie mit der IAM-Rolle konfiguriert haben.
- Klicken Sie unter Zugehörige Links auf Rechenzentren erkennen.
- Navigieren zu , und klicken Sie dann auf die Registerkarte AWS.
- Prüfen Sie, ob das Dashboard erkannte Ressourcen für das Konto zeigt, das Sie den neu erstellten AWS-Anmeldeinformationen zugeordnet haben.