Contrôler l'accès à AWS et les autorisations à l'aide de politiques
Configurez les politiques avec le niveau d'autorisations nécessaire pour fournir l'accès aux ressources AWS pour Détection dans le cloud et Cloud Provisioning and Governance.
Avant de commencer
Familiarisez-vous avec la création d'utilisateurs IAM et de politiques d'utilisateur. Consultez la documentation AWS.
Identifiez le niveau d'autorisations requis pour détecter les ressources à l'aide de Détection dans le cloud et gérer les ressources avec Cloud Provisioning and Governance. Par exemple :
- Des autorisations S3 supplémentaires sont nécessaires, car AWS utilise une catégorie S3 pour stocker et exécuter les modèles de formation dans le cloud afin de déployer des piles à l’aide de CloudFormation. Ces autorisations sont nécessaires même si vous exécutez le même modèle CloudFormation à partir de la console AWS.
- L’accès en lecture seule est requis pour effectuer la détection de modèle avec la politique personnalisée.
Rôles requis :
- Administrateur AWS Management Console
- Pour Détection dans le cloud : admin ou discovery_admin
- Pour Cloud Provisioning and Governance : admin ou sn_cmp.cloud_admin