Erstellen Sie einen IAM-Anwender (Identity and Access Management) in der Amazon Web Services( AWS) Verwaltungskonsole. Definieren Sie einen Zugriffsschlüssel für Ihren neuen Anwender, um zuzulassen Amazon S3 Connector für externe Inhalte für den Zugriff auf Amazon S3 Quellsystem.
Warum und wann dieser Vorgang ausgeführt wird
Die Amazon S3 Connector für externe Inhalte ruft Inhalte aus Buckets in ab Amazon S3 Quellsystem, das verwendet Amazon Web Services( AWS) API. Um auf zuzugreifen Amazon S3 Buckets verwendet der Connector eine Zugriffsschlüssel-ID und einen geheimen Zugriffsschlüssel, die Sie für einen neuen IAM-Anwender (Identity and Access Management) definieren. Sie geben Bucket-Zugriffsberechtigungen für diesen IAM-Anwender mit einer IAM-Richtlinie an.
Ihr
ServiceNow AI Platform Benötigt die Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel dieses IAM-Anwenders, um zu konfigurieren
Amazon S3 Connector für externe Inhalte für eine ordnungsgemäße Verbindung mit
AWS Account.
Hinweis: Alle Inhalte, die der Connector von Ihrem abruft Amazon S3 Buckets werden als öffentlicher Inhalt behandelt, der von allen durchsucht werden kann, die Zugriff auf die konfigurierten haben KI-Suche Experience.
Prozedur
-
Erstellen Sie eine neue IAM-Richtlinie, die die erforderlichen Berechtigungen für definiert Amazon S3 Connector-Anwender für externe Inhalte.
-
Melden Sie sich auf der Seite „Identitäts- und Zugriffsmanagement“ von an AWS Verwaltungskonsole unter https://console.aws.amazon.com/iam/.
-
Navigieren zu , Und wählen Sie dann aus Erstellen Sie eine Richtlinie .
-
Wählen Sie im Richtlinien-Editor aus JSON , Fügen Sie dann die folgende Richtlinienbeschreibung im JSON-Format in den Editor ein und ersetzen Sie die Standardrichtlinienbeschreibung:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "ListAllBuckets",
"Effect": "Allow",
"Action": [
"s3:ListAllMyBuckets"
],
"Resource": [
"*"
]
},
{
"Sid": "BucketCrawlPermissions",
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:GetBucketLocation"
],
"Resource": [
"arn:aws:s3:::example-bucket-1",
"arn:aws:s3:::example-bucket-2"
]
},
{
"Sid": "ObjectCrawlPermissions",
"Effect": "Allow",
"Action": [
"s3:GetObject"
],
"Resource": [
"arn:aws:s3:::example-bucket-1/*",
"arn:aws:s3:::example-bucket-2/*"
]
}
]
}

-
Aktualisieren Sie im Richtlinien-Editor
Ressource Array für BucketCrawlPermissions Einzubeziehendes Objekt Amazon Ressourcennamen (Arns) für alle Amazon S3 Buckets, für die der Connector für externe Inhalte durchforstet werden soll.
-
Aktualisieren Sie im Richtlinien-Editor
Ressource Array für ObjectCrawlPermissions Objekt, das Arns für alle einschließen soll Amazon S3 Ressourcen, die der Connector für externe Inhalte abrufen soll.
-
Wählen Sie Weiter.
-
Geben Sie auf der Seite „Überprüfen und erstellen“ einen ein Richtlinienname Und optional a Beschreibung Wählen Sie für Ihre neue Richtlinie aus Erstellen Sie eine Richtlinie .
Beispiel: Geben Sie ein
Amazon-S3-external-content-Connector Als Richtlinienname und
IAM-Richtlinie mit Berechtigungen für ServiceNow Amazon S3Connector-Anwender für externe Inhalte. Als Definition.

Eine Nachricht bestätigt, dass Ihre neue IAM-Richtlinie erfolgreich erstellt wurde, und die Richtlinie wird in der Liste der IAM-Richtlinien angezeigt.

-
Erstellen Sie einen neuen IAM-Anwender in Ihrem AWS Account:
-
Auf der Seite „Identitäts- und Zugriffsmanagement“ von AWS Verwaltungskonsole navigieren Sie zu , Und wählen Sie dann aus Erstellen Sie einen Anwender .
-
Geben Sie auf der Seite „Anwenderdetails angeben“ einen Namen für Ihren neuen IAM-Anwender ein, und wählen Sie dann aus Als Nächstes .
Beispiel: Geben Sie ein
Amazon-S3-external-content-Connector-user .

-
Wählen Sie auf der Seite Berechtigungen festlegen die Option aus Richtlinien direkt anhängen Im Abschnitt „Berechtigungsoptionen“.
-
Wählen Sie in der Liste „Berechtigungsrichtlinien“ die Option für die neue IAM-Richtlinie aus, die Sie in Schritt erstellt haben 1, Und wählen Sie dann aus Als Nächstes .
-
Wählen Sie auf der Seite „Überprüfen und erstellen“ die Option aus Erstellen Sie einen Anwender .
Eine Nachricht bestätigt, dass Ihr neuer IAM-Anwender erfolgreich erstellt wurde und der Anwender in der Liste der IAM-Anwender angezeigt wird.

-
Erstellen Sie einen Zugriffsschlüssel für Ihren neuen IAM-Anwender:
-
Wählen Sie Aus Zeigen Sie den Anwender an In der Nachricht, die angezeigt wurde, wenn Sie Schritt abgeschlossen haben 2.
Wenn die Nachricht und
Zeigen Sie den Anwender an Link ist nicht mehr sichtbar, navigieren Sie zu In
AWS Verwaltungskonsole auswählen, und wählen Sie dann den Anwender aus, den Sie in Schritt erstellt haben
2.
-
Navigieren Sie auf der Registerkarte Sicherheitsanmeldeinformationen zum Abschnitt Zugriffsschlüssel, und wählen Sie aus Erstellen Sie einen Zugriffsschlüssel .
-
Wählen Sie auf der Seite auf wichtige Best Practices und Alternativen zugreifen die Option aus Anwendung wird außerhalb von AWS ausgeführt Anwendungsfall, und wählen Sie dann aus Als Nächstes .
-
Geben Sie einen Beschreibungs-Tag-Wert für Ihren neuen Zugriffsschlüssel ein.
Beispiel: Geben Sie ein Zugriffsschlüssel für ServiceNow Amazon S3Connector-Anwender für externe Inhalte.
-
Wählen Sie Aus Erstellen Sie einen Zugriffsschlüssel .
Eine Nachricht bestätigt, dass Ihr neuer Zugriffsschlüssel erstellt wurde.
-
Kopieren Sie auf der Seite „Zugriffsschlüssel abrufen“ die neuen Schlüssel Zugriffsschlüssel Und Geheimer Zugriffsschlüssel Werte und speichern Sie sie an einem sicheren Ort.

Wichtig: Ihr ServiceNow AI Platform® Administratoren benötigen diesen Zugriffsschlüssel und diesen geheimen Zugriffsschlüssel, wenn sie konfigurieren Amazon S3 Connector für externe Inhalte.
-
Wählen Sie Fertig.
Nächste Maßnahme
Geben Sie den IAM-Anwenderzugriffsschlüssel und den geheimen Zugriffsschlüssel an, den Sie in Schritt kopiert haben 3.f An Ihren ServiceNow AI Platform Administratoren. Ihre Administratoren benötigen diese Elemente, um einen zu konfigurieren Amazon S3 Connector für externe Inhalte zum Abrufen durchsuchbarer Inhalte und Sicherheitsprinzipien von Ihrem Amazon S3 Buckets.
Für Details zum Erstellen und Konfigurieren von Amazon S3 Connector für externe Inhalte, siehe Erstellen Sie einen Amazon S3 Connector für externe Inhalte.