Pendant la configuration du Jour 1 Mise en service et gouvernance du cloud, vous en avez ajouté un compte de services au compte cloud. Pour compartimenter votre infrastructure ou pour inclure différents centres de données, vous pouvez ajouter un autre compte de services. Cependant, vous ne pouvez pas sélectionner un centre de données spécifique dans plus d'un compte de services dans un compte cloud.
Avant de commencer
Rôle requis : sn_cmp.cloud_admin
Pourquoi et quand exécuter cette tâche
Un compte de services est un enregistrement sécurisé sur votre instance qui stocke les informations d'identification et d'accès de votre compte fournisseur. Découverte utilise les informations pour accéder à votre compte fournisseur afin d'obtenir des données sur chaque ressource dans chaque centre de données spécifié.
Dans cet exemple, vous avez ajouté le compte de servicesProviderB-ServiceAccount-1 nommé et sélectionné trois centres de données à inclure dans :compte cloudFigure 1. Un compte de service avec trois centres de données sélectionnés
Important :
Dans un compte cloud, vous ne pouvez pas sélectionner un centre de données particulier dans deux centres de données différents comptes de services.
Procédure
Accédez à la Portail d'administration du cloud > Comptes de services.
Cliquez sur Nouveau, saisissez un nom unique et significatif, puis remplissez le formulaire.
Tableau 1. Formulaire Compte de services dans le cloud
Champ
Description
Nom
Nom unique et significatif de ce compte de service.
ID de compte
Numéro de compte utilisateur à 12 chiffres. Développez la liste sous le nom du AWS compte pour AWS Management Console afficher le numéro.
Important :
Dans le champ ID de compte , supprimez les tirets (-) du numéro.
Figure 2. Numéro de compte d’utilisateur IAM
Informations d'identification de Découverte
Informations d'identification nécessaires pour que les applications ServiceNow accèdent à ce compte. Vous pouvez configurer ce champ ultérieurement, lors de la configuration des accès aux AWS comptes.
Pour utiliser d’autres AWS comptes pour accéder à ce compte, laissez le champ vide. Par exemple, vous n’avez pas besoin de spécifier les informations d’identification pour les comptes assumant des rôles IAM ou les AWS comptes membres utilisant leur compte de gestion pour y accéder.
URL du centre de données
URL du centre de données.
Ce champ est obligatoire pour AWS la région Chine et AWS les comptes GovCloud (US).
Par exemple :
AWS Région Chine : https://organizations.cn-northwest-1.amazonaws.com.cn
Type de centre de données où le compte est hébergé.
Sélectionnez le centre de données AWS.
Statut de découverte du centre de données
Valeur générée automatiquement : statut et horodatage de la dernière exécution sur le centre de Découverte données.
Compte parent
Nom du compte de gestion qui représente l’organisation dans AWS à laquelle appartient ce compte membre.
Il s’affiche lorsque vous sélectionnez le centre de données AWS.
Laissez le champ vide si ce compte ne fait pas partie d’une AWS organisation.
Est un compte principal
Marqueur de compte de gestion.
Il s’affiche lorsque vous sélectionnez le centre de données AWS dans la liste déroulante Type de centre de données. Cochez cette case pour associer le compte de AWS service au compte de gestion. Cochez cette case uniquement pour les comptes que vous avez précédemment configurés dans la AWS console de gestion en tant que comptes de gestion avec des comptes membres leur appartenant. Consultez la documentation AWS pour plus d’informations sur AWS les organisations.
Configurez ce champ uniquement pour les comptes qui n’utilisent pas d’informations d’identification permanentes AWS et qui dépendent des rôles IAM pour y accéder.
Cliquez sur Mettre à jour ou soumettre.
Le système crée et compte de services affiche la liste de tous les centres de données détectés.
Répétez le processus pour en ajouter autant comptes de services que nécessaire.