Zugriff mithilfe temporärer Anmeldeinformationen für vertrauende AWS-Mitgliederkonten konfigurieren
Konfigurieren Sie den Zugriff für AWS mitglieds-Accounts mithilfe einer Vertrauenskette vom Zugriffsberechtigten über den Verwaltungs-Account.
Vorbereitungen
- Machen Sie sich mit der Amazon-Dokumentation zum Erstellen einer Rolle zum Delegieren von Berechtigungen an einen IAM-Benutzer vertraut.
- Vergewissern Sie sich, dass Sie wissen, welche AWS-Mitgliedskonten demselben Verwaltungskonto zugewiesen sind. Sie verwenden das Verwaltungskonto zur Konfiguration temporärer Anmeldeinformationen für die Cloud-Erkennung mithilfe von IAM-Rollen.
- Bestätigen Sie das Discovery-Administratorarbeitsbereich Verwendet mindestens Version 1.10.0. Die Das Navigationsmodul ist mit früheren Versionen nicht verfügbar. Um auf zuzugreifen Cloud-Service-Accounts Geben Sie bei einer früheren Version im Navigationsfilter Folgendes ein: cmdb_ci_Cloud_Service_Account.list .
Erforderliche Rolle:
- Für Cloud-Discovery: Discovery_admin
- Für Cloud Provisioning and Governance: admin oder sn_cmp.cloud_admin
Warum und wann dieser Vorgang ausgeführt wird
Sie können den Zugriff für konfigurieren AWS mitglieds-Accounts mithilfe einer Vertrauenskette vom Zugriffsberechtigten über den Verwaltungs-Account. Der Account des Zugriffsberechtigten hat entweder AWS Anmeldeinformationen oder verwendet eine Methode ohne Anmeldeinformationen.
Prozedur
Nächste Maßnahme
Konfigurieren Sie den vertrauenden Verwaltungsaccount und den vertrauenswürdigen Zugriffsberechtigungsaccount.
- Informationen zum Konfigurieren von Zugriffsberechtigungskonten mit AWS Anmeldeinformationen, siehe Zugriff mit temporären Anmeldeinformationen basierend auf vertrauenswürdigen AWS-Konten mit AWS-Anmeldeinformationen konfigurieren.
- Informationen zum Konfigurieren von Zugriffsberechtigungsaccounts ohne AWS Anmeldeinformationen, siehe Zugriff mit temporären Anmeldeinformationen basierend auf vertrauenswürdigen AWS-Konten ohne AWS-Anmeldeinformationen konfigurieren.