Pré-requisitos para executar scripts
Conclua os pré-requisitos antes de executar os scripts AWS.
- ServiceNow Função do IAM
- ServiceNow Nome de usuário do IAM
- Bucket S3 para o ServiceNow Função do IAMNota:Defina um bucket S3 somente quando estiver usando scripts de descoberta profunda.
Determinar a ServiceNow função de IAM
Determine a função de gestão de identidade e acesso (IAM) que executa operações somente leitura em contas de membro para buscar os itens de configuração (ICs) do ambiente AWS.
Por padrão, o script CreateSnowOrganizationAccountAccessRoleInMemberAccount.yml cria a função do IAM SnowOrganizationAccountAccessRole. Você pode usar o nome padrão criado pelo script ou criar uma nova função de IAM. No entanto, quando necessário como um parâmetro de entrada, você deve inserir a mesma função de IAM em todos os scripts. Consulte Scripts de execução necessários para configurar o AWS.
Determine o ServiceNow nome de usuário do IAM
Determine o nome do usuário do IAM que assume a função ServiceNow do IAM nas contas dos membros.
Por padrão, o script CreateServiceNowUser.yml cria o usuário de IAM NOWSGCUser. Você pode usar o nome padrão criado pelo script ou criar um novo usuário IAM. No entanto, quando necessário como um parâmetro de entrada, você deve inserir o mesmo nome de usuário do IAM em todos os scripts. Consulte Scripts de execução necessários para configurar o AWS.
Como definir o bucket do S3 para descoberta profunda
Configure um bucket S3 com privilégios de leitura e exclusão para a função do IAM ServiceNow para armazenar e excluir as respostas da API SendCommand ao importar dados AWS.
Antes de Iniciar
Função necessária: administrador de aplicações