Contrôler l'accès à AWS et les autorisations à l'aide de politiques
Configurez les politiques avec le niveau d'autorisations nécessaire pour fournir l'accès aux ressources AWS pour Découverte dans le cloud et Cloud Provisioning and Governance.
Avant de commencer
Familiarisez-vous avec la création d'utilisateurs IAM et de politiques d'utilisateur. Consultez la documentation AWS.
Identifiez le niveau d'autorisations requis pour détecter les ressources à l'aide de Découverte dans le cloud et gérer les ressources avec Cloud Provisioning and Governance. Par exemple :
- Des autorisations S3 supplémentaires sont nécessaires car AWS utilise une catégorie S3 pour stocker et exécuter les modèles Cloud Formation afin de déployer des piles à l’aide de CloudFormation. Ces autorisations sont nécessaires même si vous exécutez le même modèle CloudFormation à partir de la console AWS.
- L’accès en lecture seule est requis pour effectuer la découverte de modèle avec la stratégie personnalisée.
Rôles requis :
- Administrateur AWS Management Console
- Pour Découverte dans le cloud : admin ou discovery_admin
- Pour Cloud Provisioning and Governance : admin ou sn_cmp.cloud_admin