Im Rahmen des Tag-1-Setups von Cloud Provisioning and Governance haben Sie ein Servicekonto zum Cloud-Konto hinzugefügt. Um Ihre Infrastruktur aufzuteilen oder verschiedene Rechenzentren einzubeziehen, können Sie ein weiteres Servicekonto hinzufügen. Ein bestimmtes Rechenzentrum kann jedoch nicht in mehr als einem Servicekonto in einem Cloud-Konto ausgewählt werden.
Vorbereitungen
Erforderliche Rolle: sn_CMP.Cloud_admin
Warum und wann dieser Vorgang ausgeführt wird
Ein Servicekonto ist ein sicherer Datensatz in Ihrer Instanz, in dem die Anmelde- und Zugriffsinformationen für Ihr Provider-Konto gespeichert sind. Von Discovery werden die Informationen für den Zugriff auf Ihr Provider-Konto dafür verwendet, Daten zu jeder Ressource in jedem angegebenen Rechenzentrum abzurufen.
In diesem Beispiel haben Sie hinzugefügt ServicekontoBenannt ProviderB-Serviceaccount-1 Und haben drei Rechenzentren ausgewählt, die in aufgenommen werden sollen Cloud-Konto:Abbildung : 1. Ein Service-Account mit drei ausgewählten Rechenzentren
Wichtig:
In einem Cloud-Konto, Sie können kein bestimmtes Rechenzentrum in zwei verschiedenen auswählen Servicekonten.
Prozedur
Navigieren zu Cloud-Adminportal > Service-Kontenan.
Klicken Sie Auf Neu , Geben Sie eine eindeutige und aussagekräftige ein Name , Und füllen Sie dann das Formular aus.
Tabelle : 1. Cloud-Service-Account-Formular
Feld
Beschreibung
Name
Der eindeutige und aussagekräftige Name für diesen Service-Account.
Account-ID
12-stellige Anwenderkontonummer. Erweitern Sie die Liste unter AWSAccountname auf AWS-VerwaltungskonsoleZum Anzeigen der Nummer.
Wichtig:
In Account-ID Entfernen Sie die Bindestriche (-) aus der Zahl.
Abbildung : 2. IAM-Anwenderkontonummer
Discovery-Anmeldeinformationen
Die für erforderlichen Anmeldeinformationen ServiceNowAnwendungen für den Zugriff auf diesen Account. Sie können dieses Feld zu einem späteren Zeitpunkt konfigurieren, während Sie den Zugriff auf konfigurieren AWSAccounts.
Um andere zu verwenden AWSAccounts um auf diesen Account zuzugreifen, lassen Sie das Feld leer. Sie müssen beispielsweise nicht angeben AWSAnmeldeinformationen für Accounts, die IAM-Rollen annehmen, oder Mitgliedsaccounts, die ihren Verwaltungsaccount für den Zugriff verwenden.
Rechenzentrums-URL
URL des Rechenzentrums.
Dieses Feld ist für erforderlich AWSRegion China und AWSGovCloud-Accounts (USA). Zum Beispiel:
Typ des Rechenzentrums, in dem der Account gehostet wird.
Wählen Sie Aus AWS-Rechenzentrum .
Rechenzentrums-Discovery-Status
Automatisch generierter Wert: Status und Zeitstempel der letzten Ausführung von DiscoveryIm Rechenzentrum.
Übergeordneter Account
Name des Verwaltungs-Accounts, der die Organisation in AWS darstellt, zu der dieser Mitgliedsaccount gehört.
Wird angezeigt, wenn Sie auswählen AWS-Rechenzentrum .
Lassen Sie das Feld leer, wenn dieser Account nicht Teil von ist AWSOrganisation.
Ist Master-Account
Kennzeichnung für Verwaltungs-Account.
Wird angezeigt, wenn Sie auswählen AWS-Rechenzentrum Aus der Dropdown-Liste „Rechenzentrumstyp“. Aktivieren Sie das Kontrollkästchen, um zuzuordnen AWSService-Account mit dem Verwaltungs-Account. Aktivieren Sie dieses Kontrollkästchen nur für Accounts, die Sie zuvor in konfiguriert haben AWSVerwaltungskonsole als Verwaltungsaccounts mit einigen Mitgliedsaccounts, die zu ihnen gehören. Siehe AWS-Dokumentation Für Informationen zu AWSOrganisationen.
Konfigurieren Sie dieses Feld nur für Accounts, die nicht dauerhaft verwenden AWSAnmeldeinformationen und verlassen Sie sich für den Zugriff auf IAM-Rollen.
Klicken Sie Auf Aktualisieren Oder Übermitteln .
Das System erstellt ServicekontoUnd zeigt die Liste aller erkannten Rechenzentren an.
Wiederholen Sie den Prozess, um so viele hinzuzufügen ServicekontenNach Bedarf.