Integrieren Cloud-Services-Katalog Mit Amazon Web Services Account als Teil der Tag-1-Konfigurationsaufgabe zum ersten Mal einrichten der Anwendung.
Vorbereitungen
Erfassen Sie Ihre Accounteinstellungen und -Anmeldeinformationen aus dem Anbieterportal. Diese Einstellungen und Anmeldeinformationen helfen Ihnen, die Ressourcen in einem Account von einem anderen Account zu unterscheiden und sich bei anzumelden oder zu authentifizieren AWS. Berechtigungsrichtlinien geben Ihre Genehmigungen innerhalb der Ressourcen im Account an.
Erforderliche Rolle:
- Administrator für Vorgang in AWS Oder AWS Verwaltungskonsole
- Rolle „sn_CMP.Cloud_admin“ für Vorgänge in Cloud-Services-Katalog
Prozedur
-
Weisen Sie Rollen zu zu zu AWS Anwender von Cloud-Services-Katalog Und einzelnen Anwendern nach ihren Aktivitäten und Verantwortlichkeiten.
-
Installieren und konfigurieren MID Servers Für Cloud-Discovery Und Cloud Provisioning and Governance.
-
Richten Sie ein MID-Server In Ihrem Netzwerk oder in einem Ihrer Cloud-Netzwerke und konfigurieren Sie es für Cloud-Services-Katalog Dient zur Verwendung eines Proxy-Servers.
Die Verwendung eines Proxy-Servers unterstützt alle cloudbasierten Aktivitäten, z. B. die Ausführung Discovery, Abrechnungsdownloads, Bereitstellung virtueller Computer und Ausführung von Lebenszyklusvorgängen auf virtuellen Computern.
-
Konfigurieren Sie mindestens einen MID Servers Für jedes Rechenzentrum für hohe Leistung und Sicherheit.
Daten werden mit verschlüsselt MID-Server Und zwischen MID-Server Und der API-Endpunkt.
-
Konfigurieren Sie MID-Server Auch wenn Sie bereits andere konfiguriert haben MID Servers Während der Einrichtung Cloud-Services-Katalog Für einen anderen Cloud-Anbieter.
-
Konfigurieren Sie den Zugriff auf AWS Accounts mit permanenter Verwendung AWS Anmeldeinformationen.
- Um sicher auf Daten in Ihrem Provider-Account zuzugreifen, die Discovery Der Prozess muss die entsprechenden Anmeldeinformationen aufweisen.
- Um die Anmeldeinformationen für verfügbar zu machen Discovery Und Cloud-Services-Katalog, Erstellen Sie zuerst einen Anwender mit programmgesteuertem Zugriff auf AWS Verwaltungskonsole.
- Sie können die Anmeldeinformationen sicher in einem Service-Account auf der speichern ServiceNow AI Platform®.
- Weitere Informationen finden Sie unter Konfigurieren Sie den Zugriff auf die AWS-Accounts mit permanenten AWS-Anmeldeinformationen .
-
Richten Sie einen Cloud-Account und einen Service-Account für ein AWS.
Ein Service-Account ist ein sicherer Datensatz in Ihrer Instanz, der die Anmeldeinformationen und Zugriffsinformationen für Ihren Provider-Account speichert. Discovery Verwendet die Informationen, um auf Ihren Provider-Account zuzugreifen, um die Daten zu jeder Ressource in jedem angegebenen Rechenzentrum abzurufen. Ein Cloud-Konto ist die logische Darstellung der gesamten oder eines Teils Ihrer verwalteten Cloud-Infrastruktur in Cloud-Services-Katalog. Ein Cloud-Account kann mehrere Service-Accounts enthalten, einschließlich der Service-Accounts verschiedener Anbieter. Für jedes Servicekonto geben Sie an, welche Rechenzentren in das Cloud-Konto aufgenommen werden sollen. Weitere Informationen finden Sie unter Richten Sie einen Cloud-Account und einen Service-Account für AWS ein .