Konfigurieren Sie den Zugriff mit temporären Anmeldeinformationen für das Vertrauen AWSmitgliedsaccounts
Konfigurieren Sie den Zugriff auf AWSmitglieds-Accounts, die den Verwaltungs-Account als vertrauenswürdiges Konto verwenden, das die IAM-Rolle verwendet.
Vorbereitungen
- Machen Sie sich mit der Amazon-Dokumentation zum Erstellen einer Rolle zum Delegieren von Berechtigungen an einen IAM-Benutzer vertraut.
- Stellen Sie sicher, dass Sie wissen, welche AWSmitglieds-Accounts sind demselben Verwaltungs-Account zugewiesen. Sie verwenden den Verwaltungs-Account zum Konfigurieren temporärer Anmeldeinformationen für die Cloud-Discovery mithilfe von IAM-Rollen.
- Richten Sie ein AWSManagement- und Mitgliedsaccounts wie in abgedeckt Einrichten AWSService-Accounts.
Warum und wann dieser Vorgang ausgeführt wird
Sie können den Zugriff auf Mitgliederaccounts konfigurieren, bei denen Mitglieder auf ihren Verwaltungs-Account angewiesen sind. Es spielt keine Rolle, ob der Verwaltungsaccount selbst dauerhafte oder temporäre Anmeldeinformationen verwendet.
Prozedur
Nächste Maßnahme
- Navigieren zu , Und wählen Sie aus AWSAccount, den Sie zuvor erstellt haben, wie in beschrieben Einrichten AWSService-Accounts.
- Wählen Sie den vertrauenden Account aus, den Sie mit der IAM-Rolle konfiguriert haben.
- Unter Zugehörige Links , Klicken Sie auf Erkennen Sie Rechenzentren .
- Navigieren zu , Und klicken Sie dann auf AWS Registerkarte.
- Überprüfen Sie, ob das Dashboard erkannte Ressourcen für den Account anzeigt, den Sie dem neu erstellten zugeordnet haben AWSAnmeldeinformationen.