スクリプトを実行するための前提条件
スクリプトを実行する前に、前提条件を満たしてください AWS 。
- ServiceNow IAM ロール
- ServiceNow IAM ユーザー名
- の S3 バケット ServiceNow IAM ロール注:S3 バケットを定義するのは、 詳細検出スクリプトを使用している場合のみです。
IAM ロールを決定するServiceNow
環境から AWS 構成アイテム (CI) をフェッチするために、メンバーアカウントで読み取り専用操作を実行する ID およびアクセス管理 (IAM) ロールを決定します。
デフォルトでは、 CreateSnowOrganizationAccountAccessRoleInMemberAccount.yml スクリプトは SnowOrganizationAccountAccessRole IAM ロールを作成します。スクリプトによって作成されたデフォルト名を使用することも、新しい IAM ロールを作成することもできます。ただし、入力パラメータとして必要な場合は、スクリプト間で同じ IAM ロールを入力する必要があります。「設定に必要なスクリプトの実行 AWS」を参照してください。
IAM ユーザー名を決定するServiceNow
メンバーアカウントで IAM ロールを引き ServiceNow 受ける IAM ユーザーの名前を決定します。
デフォルトでは、 CreateServiceNowUser.yml スクリプトによって NOWSGCUser IAM ユーザーが作成されます。スクリプトによって作成されたデフォルト名を使用することも、新しい IAM ユーザーを作成することもできます。ただし、入力パラメータとして必要な場合は、スクリプト間で同じ IAM ユーザー名を入力する必要があります。「設定に必要なスクリプトの実行 AWS」を参照してください。
詳細検出用の S3 バケットの定義
IAM ロールの読み取りおよび削除権限を持つ S3 バケットをセットアップして、データのインポートAWS時に SendCommand API 応答を保存およびServiceNow削除します。
始める前に
必要なロール:アプリケーション管理者