AWS-Zugriff und -Berechtigungen mithilfe von Richtlinien steuern
Konfigurieren Sie Richtlinien mit der erforderlichen Berechtigungsstufe, um Zugriff auf die AWS-Ressourcen für Cloud-Discovery und Cloud Provisioning and Governance bereitzustellen.
Vorbereitungen
Machen Sie sich mit dem Erstellen von IAM-Benutzern und Benutzerrichtlinien vertraut. Konsultieren Sie dazu die AWS-Dokumentation.
Identifizieren Sie die Berechtigungsstufe, die zum Erkennen der Ressourcen mit Cloud-Discovery und zum Verwalten der Ressourcen mit Cloud Provisioning and Governance erforderlich ist. Beispiel:
- Zusätzliche S3-Berechtigungen sind erforderlich, da AWS einen S3-Bucket zum Speichern und Ausführen der CloudFormation-Vorlagen zum Bereitstellen von Stapeln mit CloudFormation verwendet. Diese Berechtigungen sind auch dann erforderlich, wenn Sie dieselbe CloudFormation-Vorlage über die AWS-Konsole ausführen.
- Für die Mustererkennung über die benutzerdefinierte Richtlinie ist schreibgeschützter Zugriff erforderlich.
Erforderliche Rollen:
- AWS-Verwaltungskonsole Administrator
- Für Cloud-Discovery: admin oder discovery_admin
- Für Cloud Provisioning and Governance: admin oder sn_cmp.cloud_admin