Controlar AWS acesso e permissões usando políticas
Configure políticas com o nível necessário de permissões para fornecer acesso aos recursos [ AWS para Descoberta na nuvem e Cloud Provisioning and Governance.
Antes de Iniciar
Familiarize-se com a criação de usuários e políticas de usuário do IAM. Consulte a documentação da AWS.
Identifique o nível de permissões necessárias para descobrir os recursos usando Descoberta na nuvem e gerenciar os recursos com Cloud Provisioning and Governance. Por exemplo:
- Permissões adicionais do S3 são necessárias, pois AWS usa um bucket do S3 para armazenar e executar os modelos de formação de nuvem para implantar pilhas usando o CloudFormation. Essas permissões são necessárias mesmo se você executar o mesmo modelo do CloudFormation no console AWS.
- O acesso somente leitura é necessário para fazer a descoberta de padrões por meio da política personalizada.
Funções necessárias:
- Administrador do Console de gerenciamento da AWS
- Para Descoberta na nuvem: admin ou discovery_admin
- Para Cloud Provisioning and Governance: admin ou sn_cmp.cloud_admin