설정 클라우드 구성 거버넌스AWS
애플리케이션과 클라우드 간의 상호작용을 활성화하려면 (AWS) 클라우드 구성 거버넌스 클라우드 계정에 대한 Amazon Web Services 액세스를 설정합니다. 애플리케이션을 사용하려면 클라우드 계정에 액세스하여 클라우드 자원에서 미준수 구성을 스캔하고 정정할 수 있어야 합니다.
시작하기 전에
필요한 역할: sn_itom_ccg.scheduling_admin
이 태스크 정보
계정에 대한 AWS 액세스 권한을 구성하기 위해 다음 용어가 사용됩니다.
- 신뢰 계정
- 신뢰 계정에는 영구 AWS 자격 증명이 없습니다. 이러한 계정의 IAM 역할에 대한 신뢰 관계를 구성하여 액세스 시에 다른 계정을 사용하도록 합니다.
- 신뢰할 수 있는 계정
- 신뢰할 수 있는 계정은 신뢰 계정에서 액세스를 위해 사용됩니다. UI는 ServiceNow 신뢰할 수 있는 계정을 접근자 계정이라고 합니다.
다음 방법 중 하나를 사용하여 계정에 대한 액세스를 구성합니다 AWS .
- 에서 영구 자격 증명 ServiceNow AI Platform 을 구성하여 독립 실행 AWS 형 계정(개별 계정)과 연결합니다. 클라우드 서비스 계정 [cmdb_ci_cloud_service-account] 테이블에는 관리 또는 구성원 계정 및 액세스 자격 증명과 같은 서비스 계정 유형에 대한 정보가 포함되어 있습니다.
- 액세스에 관리 계정을 사용하도록 구성원 계정을 구성합니다. 이 경우 에서 관리 계정의 영구 자격 증명을 구성합니다.ServiceNow AI Platform
- 액세스(동일한 AWS 조직 내 또는 여러 AWS 조직에서 수평 액세스)에 신뢰할 수 있는 계정을 사용하도록 계정을 구성합니다. 이 경우 신뢰할 수 있는 계정의 영구 자격 증명을 구성합니다.ServiceNow AI Platform
주:
클라우드 구성 거버넌스 는 신뢰 계정에 액세스하기 위해 MID 서버 기반 역할 위임 설정을 사용하지 않습니다.