---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Erstellen AWSGovCloud-Anmeldeinformationen für Cloud Provisioning and Governance

# Erstellen AWSGovCloud-Anmeldeinformationen für Cloud Provisioning and Governance {#aws-govcloud-creds-cloud-mgt__title-aws-govcloud-creds}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Überspringen Sie dieses Verfahren, wenn Ihre Organisation AWS GovCloud (US) nicht verwendet.
Für den sicheren Zugriff auf Daten im Provider-Konto müssen mit dem Discovery-Prozess entsprechende Anmeldeinformationen bereitgestellt werden. Eine AWS GovCloud (US)-Region ist eine isolierte AWS-Region, die die strengen Sicherheits- und Complianceanforderungen der US-Regierung zum Hosten sensibler Arbeitsauslastungen erfüllt. Cloud Provisioning and Governance bietet Unterstützung für alle AWS GovCloud (US)-Services.

## Vorbereitungen

Hinweis:  
* ServiceNow® ITOM-Produkte sind für die Regionen Deutschland und China nicht offiziell zertifiziert oder unterstützt.
* Überspringen Sie dieses Verfahren, wenn Ihre Organisation AWS GovCloud (US) nicht verwendet.
{#aws-govcloud-creds-cloud-mgt__ul_usm_wgt_ylb}

* Sie benötigen AWS GovCloud (US)Zugriffsschlüssel-ID und der geheime Zugriffsschlüssel, den Sie auf generiert haben AWS-Verwaltungskonsole.
{#aws-govcloud-creds-cloud-mgt__ul_vhx_fbv_5cb}Erforderliche Rolle: sn_CMP.Cloud_admin

## Warum und wann dieser Vorgang ausgeführt wird

Cloud Provisioning and GovernanceZugriffe GovCloudRegionen, die einen Satz von Anmeldeinformationen für jede Region verwenden. Zum Konfigurieren Cloud Provisioning and GovernanceZur Unterstützung von GovCloudRegion erstellen Sie einen Standard AWSAccount für jede Region (erforderlich für Abrechnung), rufen Sie die Anmeldeinformationen für den Account ab, und erstellen Sie dann einen ServicekontoFür die Region. Weitere Informationen zur Abrechnung finden Sie auf der Seite „AWS GovCloud (US) Abrechnung und Zahlung" in [AWS-Dokumentation](https://aws.amazon.com/documentation/).

## Prozedur

1. Auf AWS-Verwaltungskonsole, Eingabetaste <kbd class="ph userinput">IAM </kbd>In AWS-Services Suchfeld zum Öffnen des IAM-Service (Identitäts- und Zugriffsmanagement).
2. Klicken Sie im IAM-Ressourcenportal auf Anwender .
3. Erstellen Sie DiscoveryAnwender, der programmgesteuerten Zugriff auf hat AWS GovCloud (US)Ressourcen- und Abrechnungsdaten.
4. Wählen Sie Aus Anwender hinzufügen .  
   Konfigurieren Sie auf der Detailseite die Anwendereinstellungen, und wählen Sie dann aus Weiter .

   |-|-|
   | Anwendername | Name für den programmatischen Anwender, z. B. <kbd class="ph userinput">Servicenowcloud </kbd>. |
   | Zugriffstyp | Wählen Sie Aus Programmatischer Zugriff . |
   [ ]

   {#aws-govcloud-creds-cloud-mgt__table_kjt_hp5_ndb}
5. Hängen Sie den Anwender auf der Seite Berechtigungen an eine Richtlinie an, indem Sie die folgenden Einstellungen konfigurieren, und klicken Sie dann auf Weiter .  

   |-|-|
   | Legen Sie Berechtigungen für \<username\> fest | Wählen Sie Aus Vorhandene Richtlinien direkt anhängen . |
   | Eine oder mehrere Richtlinien anhängen ... | Wählen Sie die entsprechende Richtlinie aus. Hinweis: Die Administratorzugriff Die Richtlinie verfügt über die leistungsfähigste Berechtigungsstufe, einschließlich der Berechtigung zum Bereitstellen von Cloud-Ressourcen. Die Richtlinie ermöglicht denselben Zugriff, der der Instanz gewährt würde, wenn Sie IAM nicht verwenden und verwenden würden AWSAccount-Zugriffsschlüssel-ID und geheimer Zugriffsschlüssel. Sie können stattdessen eine Richtlinie erstellen oder mehrere Richtlinien kombinieren, um die entsprechende Berechtigungsstufe zu gewähren. Details siehe [Steuerung AWSZugriff und Berechtigungen mithilfe von Richtlinien](https://servicenow-prod.fluidtopics.net/qY2TYMv2bhbdFSsSjhPRHQ "Konfigurieren Sie Richtlinien mit der erforderlichen Berechtigungsstufe, um Zugriff auf bereitzustellen AWSRessourcen für Cloud-DiscoveryUnd Cloud Provisioning and Governance."). |
   [ ]

   {#aws-govcloud-creds-cloud-mgt__table_k3c_n4v_ndb}
6. Überprüfen Sie auf der Seite „Überprüfen" Ihre Auswahl, und klicken Sie dann auf Erstellen Sie einen Anwender .
7. Führen Sie auf der Seite „Abgeschlossen" zwei Schritte aus:  
   Hinweis:  
   Verlassen Sie die Seite erst, wenn Sie beide Schritte abgeschlossen haben. Die Geheimer Zugriffsschlüssel Wert wird nicht mehr angezeigt. Fügen Sie die Werte, die Sie in diesen Schritten generieren, in ein ein ein Cloud Provisioning and GovernanceFormular.
   1. Klicken Sie Auf Anzeigen Zum Anzeigen des geheimen Zugriffsschlüssels. Kopieren Sie den Wert.
   2. Klicken Sie Auf CSV-Datei herunterladen Dient zum Speichern der CSV-Formatdatei, die den Anwendernamen, die Zugriffsschlüssel-ID und den Wert des geheimen Zugriffsschlüssels enthält. Sie erstellen die Datei als Sicherung, falls die Werte verloren gehen. Überprüfen Sie, ob die Datei erstellt wurde, und speichern Sie die Datei dann sicher.
   {#aws-govcloud-creds-cloud-mgt__ol_lq1_rsv_ndb}
8. Navigieren Sie in Ihrer Instanz zu OrchestrationAnmeldeinformationen und VerbindungenAnmeldeinformationenan.
9. Klicken Sie Auf Neu , Auswählen AWS-Anmeldeinformationen , Geben Sie eine eindeutige und aussagekräftige ein Name (Beispiel: <kbd class="ph userinput">AWS GovCloud-Creds O1 </kbd>), und füllen Sie dann das Formular aus.  
   {#aws-govcloud-creds-cloud-mgt__table_jsq_gxn_jw__entry__2}{#aws-govcloud-creds-cloud-mgt__ph_aws-entry-name-desc}{#aws-govcloud-creds-cloud-mgt__ph_aws-entry-active-desc}{#aws-govcloud-creds-cloud-mgt__ph_aws-key-id-desc}{#aws-govcloud-creds-cloud-mgt__ph_aws-entry-secret-key-desc}

   | Feld | Eingabewert |
   |-|-|
   | Name | Eindeutiger und beschreibender Name für die AWS-Anmeldeinformationen. |
   | Aktiv | Option zur Verwendung der Anmeldeinformationen. |
   | Zugangsschlüssel-ID | Die Zugriffsschlüssel-ID Die Sie in der AWS-Verwaltungskonsole generiert haben, z. B.: APIAIOSFODNN7EXAMPLE. |
   | Geheimer Zugriffsschlüssel | Die Geheimer Zugriffsschlüssel Die Sie in der AWS-Verwaltungskonsole generiert haben, z. B.: WPalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY. |
   [Tabelle : 1. Formularfelder für AWS-Anmeldeinformationen]

   {#aws-govcloud-creds-cloud-mgt__table_jsq_gxn_jw}
10. Klicken Sie auf Absenden.  
    Die Instanz zeichnet die Anmeldeinformationen auf. Als Nächstes Sie [Erstellen Sie einen Service-Account für AWSGovCloud](https://servicenow-prod.fluidtopics.net/Cnvocsu~i9IEw0uUPAdHpQ "Wenn Ihre Organisation verwendet AWS GovCloud (US)Regionen, erstellen Sie eine ServicekontoFür jede Region. Diese Anmeldeinformationen, die Sie erstellen, werden für verwendet Cloud-Discovery, Cloud Provisioning and Governance, Und Cloud-Kostenmanagement.").
{#aws-govcloud-creds-cloud-mgt__steps_kvy_3kb_vcb}

