Steuerung AWSZugriff und Berechtigungen mithilfe von Richtlinien
Konfigurieren Sie Richtlinien mit der erforderlichen Berechtigungsstufe, um Zugriff auf bereitzustellen AWSRessourcen für Cloud-DiscoveryUnd Cloud Provisioning and Governance.
Vorbereitungen
Machen Sie sich mit der Erstellung von IAM-Anwendern und Anwenderrichtlinien vertraut. Weitere Informationen finden Sie unter AWS-Dokumentation .
Identifizieren Sie die Ebene der Berechtigungen, die für die Erkennung der Ressourcen mit erforderlich sind Cloud-DiscoveryUnd Verwaltung der Ressourcen mit Cloud Provisioning and Governance. Zum Beispiel:
- Zusätzliche S3-Berechtigungen sind ab erforderlich AWSVerwendet einen S3-Bucket, um die Cloud-Formationsvorlagen zu speichern und auszuführen, um Stapel mit CloudFormation bereitzustellen. Diese Berechtigungen sind auch dann erforderlich, wenn Sie dieselbe CloudFormation-Vorlage über ausführen AWSKonsole.
- Schreibgeschützter Zugriff ist erforderlich, um Muster-Discovery über mit der anwenderdefinierten Richtlinie durchzuführen.
Erforderliche Rollen:
- AWS-Verwaltungskonsole-Administrator
- Für Cloud-Discovery: Admin oder Discovery_admin
- Für Cloud Provisioning and Governance: Admin oder sn_CMP.Cloud_admin