Voraussetzungen für die Ausführung von Skripts
Schließen Sie die Voraussetzungen ab, bevor Sie ausführen AWS Skripts.
- ServiceNow IAM-Rolle
- ServiceNow IAM-Anwendername
- S3-Bucket für ServiceNow IAM-RolleHinweis:Definieren Sie einen S3-Bucket nur, wenn Sie verwenden Deep-Discovery-Skripts .
Bestimmen Sie ServiceNow IAM-Rolle
Bestimmen Sie die IAM-Rolle (Identity and Access Management), die schreibgeschützte Vorgänge in Mitgliedsaccounts ausführt, um die Konfigurationselemente (Configuration Items, CIs) aus dem abzurufen AWS Umgebung.
Standardmäßig ist CreateSnowOrganizationAccountAccessRoleInMemberAccount.yml Skript erstellt die IAM-Rolle „SnowOrganizationAccountAccessRole“. Sie können den vom Skript erstellten Standardnamen verwenden oder eine neue IAM-Rolle erstellen. Wenn Sie jedoch als Eingabeparameter erforderlich sind, müssen Sie dieselbe IAM-Rolle in allen Skripts eingeben. Weitere Informationen finden Sie unter Zum Einrichten erforderliche Skripts werden ausgeführt AWS.
Bestimmen Sie ServiceNow IAM-Anwendername
Bestimmen Sie den Namen des IAM-Anwenders, der annimmt ServiceNow IAM-Rolle in den Mitgliedsaccounts.
Standardmäßig ist Erstellt ServiceNowUser.yml Skript erstellt den NOWSGCUser IAM-Anwender. Sie können den vom Skript erstellten Standardnamen verwenden oder einen neuen IAM-Anwender erstellen. Wenn Sie jedoch als Eingabeparameter erforderlich sind, müssen Sie denselben IAM-Anwendernamen in Skripts eingeben. Weitere Informationen finden Sie unter Zum Einrichten erforderliche Skripts werden ausgeführt AWS.
Definieren Sie den S3-Bucket für die Deep Discovery
Richten Sie einen S3-Bucket mit Lese- und Löschberechtigungen für ein ServiceNow IAM-Rolle zum Speichern und Löschen von SendCommand API-Antworten beim Importieren AWS Daten.
Vorbereitungen
Erforderliche Rolle: Anwendungsadministrator