クラウドライセンス見積り用の Amazon Web サービス認証情報の設定
このタスクでは、指定されたアカウントの IAM ユーザーの永続的な認証情報を構成する方法について説明します。
始める前に
必要なロール:admin
このタスクについて
指定したアカウントの STS API を使用して一時的な認証情報を生成するように IAM ロールを構成できます。一時的な認証情報に IAM ロールを使用する場合、構成フォームの認証情報 ID はオプションです。ただし、AWS サービスアカウントでは、サービスアカウントで IAM ロールを設定する必要があります。少なくとも 1 つのサービスアカウントに一時的な認証情報を生成するための認証情報があることを確認します。
手順
CLE の AWS サービスアカウントの構成
AWS サービスアカウントを設定するには、認証情報とマスターアカウントに応じていくつかの方法があります。
始める前に
必要なロール:admin
このタスクについて
サービスアカウントは、次のオプションを使用して構成できます。
-
永続的な認証情報を使用してサービスアカウントを構成します。アカウントが永続的な認証情報で構成されている場合、そのアカウントはアクセサーアカウントと呼ばれます。このアカウントは、管理アカウントまたはメンバーアカウントのいずれかになります。
-
IAM ロールを持つ管理アカウントを構成します。
-
カスタム IAM ロールを持つメンバーアカウントを構成します。メンバーアカウントがデフォルトの IAM ロール (OrganizationAccountAccessRole) を使用して一時的な認証情報を生成する場合、メンバーアカウントのサービスアカウントを構成する必要はありません。
手順
AWS アカウント構成の作成と CLE レポートの生成
このツールは、管理アカウントと単一のサブスクリプションをサポートしています。管理アカウントには、そのアカウントのすべてのサブスクリプションが含まれます。
始める前に
必要なロール:admin