Configure o acesso usando credenciais temporárias com base em confiável AWS contas sem AWS credenciais
Configure uma conta confiável sem credenciais do que outra AWS as contas podem contar com para acesso.
Antes de Iniciar
- Familiarize-se com a documentação da Amazon sobre Como criar uma função para delegar permissões a um usuário de IAM.
- Decida qual AWS a conta será a conta confiável. Você usa a conta confiável para configurar credenciais temporárias para Descoberta na nuvem Usando funções de IAM. A conta confiável que você usa para acessar outras contas usando funções de IAM é chamada de conta de acessador.
- Se você estiver configurando uma cadeia de confiança em que uma conta de membro confia em uma conta de gestão e a conta de gestão confia em uma conta de acessador, verifique se você configurou a conta de membro para confiar na conta de gestão. Para obter mais informações, consulte Configure o acesso usando credenciais temporárias para confiar AWS contas de membro.
- Confirme isso Espaço do administrador da Descoberta está usando pelo menos a versão 1.10.0. . o módulo de navegação não está disponível com versões anteriores. Para acessar Contas de serviço em nuvem com uma versão anterior, insira no filtro de navegação: cmdb_ci_cloud_service_account.list .
Função necessária:
- Para Descoberta na nuvem: discovery_admin
- Para Cloud Provisioning and Governance: admin ou sn_cmp.cloud_admin
Por Que e Quando Desempenhar Esta Tarefa
Para usar uma conta sem AWS Primeiro, você deve configurar essa conta com uma função de IAM e permissões para acessar a conta de serviço confiável. Em seguida, configure a função do IAM da conta confiável para conceder acesso à função do IAM da conta confiável.
Procedimento
-
Configure uma função do IAM para a conta confiável.
-
Configure a função do IAM para a conta confiável.
-
Configure a conta de serviço confiável para conceder acesso à função do IAM que pertence à conta confiável.
- Configure o. MID Server para AWS Funções do IAM.
-
Em ServiceNow AI Platform, configure a conta de serviço confiável.
-
Em ServiceNow AI Platform, configure a conta de serviço confiável.
-
Em ServiceNow AI Platform, atribua o. AWS Função do IAM para a conta confiável, usando o formulário relevante, com base no relacionamento com a conta confiável.
Tipo de conta confiável Etapas Conta de gestão - Navegar até .
- Selecione Novo.
- No formulário, configure somente os seguintes campos para a conta de membro confiável:
Tabela 1. Formulário Parâmetros de função da organização da AWS da conta de serviço em nuvem Campo Definição Nome da função de acesso Nome da função de IAM criada para a conta de confiança. - Se as funções do IAM forem as mesmas em todas as contas de membro: Insira o ARN completo usando um asterisco (*) como caractere curinga para o ID da conta no formato: aws:iam::*:Role/MemberRoleName .
Por exemplo: aws:iam::*:role/SN_MEMBER_ACCOUNT_ROLE .
- Se as funções do IAM forem diferentes nas contas de membro: Insira o ARN completo da função do IAM específica para cada conta de membro em uma entrada separada.
Conta de serviço em nuvem Nome da conta de confiança para a qual você está fornecendo acesso usando a função de IAM. - Se as funções do IAM forem as mesmas em todas as contas de membro: Insira o nome da conta de gestão.
- Se as funções do IAM forem diferentes entre as contas de membro: Insira cada conta de membro em uma entrada separada.
- Se as funções do IAM forem as mesmas em todas as contas de membro: Insira o ARN completo usando um asterisco (*) como caractere curinga para o ID da conta no formato: aws:iam::*:Role/MemberRoleName .
- Selecione Enviar.
Membro ou conta separada - Navegar até .
- Selecione Novo.
- No formulário, configure somente os seguintes campos para a conta confiável:
Tabela 2. Formulário Parâmetros de função de assunção cruzada da AWS da conta de serviço em nuvem Campo Descrição Nome da função de acesso Nome da função de IAM criada para a conta de confiança. Conta de serviços em nuvem Nome da conta de confiança para a qual você está fornecendo acesso usando a função de IAM. - Selecione Enviar.
O que Fazer Depois
Verifique isso ServiceNow As aplicações podem acessar a conta de serviço confiável usando a função do IAM:
- Navegar até .
- Confiando AWS conta de serviço.
- Em Links relacionados , selecione Criar Programação da Descoberta .
- Na página Descoberta da nuvem do Gerenciador de Descoberta, selecione Conta de teste .
- Se a conexão for bem-sucedida, uma mensagem será exibida indicando que a validação da conta foi bem-sucedida.
- Se a conexão não for bem-sucedida, uma mensagem de erro será exibida indicando a causa da falha.