Configure o acesso usando credenciais temporárias com base em confiável AWS contas sem AWS credenciais
Configure uma conta confiável sem credenciais do que outra AWS as contas podem contar com para acesso.
Antes de Iniciar
- Familiarize-se com a documentação da Amazon sobre Como criar uma função para delegar permissões a um usuário de IAM.
- Decida qual AWS a conta será a conta confiável. Você usa a conta confiável para configurar credenciais temporárias para Descoberta na nuvem Usando funções de IAM. A conta confiável que você usa para acessar outras contas usando funções do IAM é chamada de conta de acessador.
- Se você estiver configurando uma cadeia de confiança em que uma conta de membro confia em uma conta de gestão e a conta de gestão confia em uma conta de acessador, verifique se você configurou a conta de membro para confiar na conta de gestão. Para obter mais informações, consulte Configure o acesso usando credenciais temporárias para confiar AWS contas de membro na cadeia de confiança do acessador de gestão.
- Confirme isso Espaço do administrador de descoberta está usando pelo menos a versão 1.10.0. . o módulo de navegação não está disponível com versões anteriores. Para acessar Contas de serviço em nuvem com uma versão anterior, insira no filtro de navegação: cmdb_ci_cloud_service_account.list .
Função necessária:
- Para Descoberta na nuvem: discovery_admin
- Para Provisionamento e governança de nuvem: admin ou sn_cmp.cloud_admin
Por Que e Quando Desempenhar Esta Tarefa
Para usar uma conta sem AWS Primeiro, você deve configurar essa conta com uma função de IAM e permissões para acessar a conta de serviço confiável. Em seguida, configure a função do IAM da conta confiável para conceder acesso à função do IAM da conta confiável.
Procedimento
O que Fazer Depois
Verifique isso ServiceNow As aplicações podem acessar a conta de serviço confiável usando a função do IAM:
- Navegar até .
- Confiando AWS conta de serviço.
- Em Links relacionados , selecione Criar Programação da Descoberta .
- Na página Descoberta da nuvem do Gerenciador de Descoberta, selecione Conta de teste .
- Se a conexão for bem-sucedida, uma mensagem será exibida indicando que a validação da conta foi bem-sucedida.
- Se a conexão não for bem-sucedida, uma mensagem de erro será exibida indicando a causa da falha.