---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Einrichten AWSService-Accounts

# Einrichten AWSService-Accounts {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Erstellen und konfigurieren Sie Cloud-Servicekonten auf der Now Platform für die entsprechenden Amazon Web Services-Servicekonten (AWS).

## Vorbereitungen

Stellen Sie sicher, dass Sie mit der Hierarchie von vertraut sind AWSService-Accounts in Ihrer Umgebung. Beispiel: Wenn vorhanden AWSOrganisationen, richten Sie die Verwaltungs- und Mitglieds-Accounts unter ein Now PlatformUm diese Hierarchie widerzuspiegeln. Sie können einrichten AWSService-Accounts der folgenden Typen:

* Diskretes Konto : Eigenständiger Account, ohne Verwaltungs-Account.
* Verwaltungsaccount : Verwaltungsaccount, der Mitglieds-Accounts (Unteraccounts) enthalten kann oder nicht.  
  Hinweis:  
  Einige ServiceNowUI-Bildschirme können auf Verwaltungsaccounts als Master-Accounts verweisen.
* Mitgliedsaccount : Unteraccount, der zum (Verwaltungs-) Account gehört.
{#setup-aws-service-accounts__ul_hnd_pkb_5hb}  
Erforderliche Rolle:

* Für Cloud-Discovery: Admin oder Discovery_admin
* Für Cloud Provisioning and Governance: Admin oder sn_CMP.Cloud_admin
{#setup-aws-service-accounts__ul_njt_qmz_g5b}

## Warum und wann dieser Vorgang ausgeführt wird

Ein Servicekonto ist ein sicherer Datensatz in Ihrer Instanz, in dem die Anmelde- und Zugriffsinformationen für Ihr Provider-Konto gespeichert sind. Von Discovery werden die Informationen für den Zugriff auf Ihr Provider-Konto dafür verwendet, Daten zu jeder Ressource in jedem angegebenen Rechenzentrum abzurufen. Ein Cloud-Konto ist die logische Darstellung der gesamten oder eines Teils Ihrer verwalteten Cloud-Infrastruktur in Cloud Provisioning and Governance. Ein Cloud-Konto kann mehrere Servicekonten -- sogar Servicekonten verschiedener Provider -- enthalten. Geben Sie für jedes Servicekonto an, welche Rechenzentren in das Cloud-Konto aufgenommen werden sollen.

## Prozedur

1. Navigieren zu Alle Cloud Provisioning and GovernanceService-Kontenan.
2. Wählen Sie Neu.
3. Füllen Sie die Felder aus.  
   {#setup-aws-service-accounts__table_f5b_r22_kkb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name | Der eindeutige und aussagekräftige Name für diesen Service-Account. |
   | Account-ID | 12-stellige Anwenderkontonummer. Erweitern Sie die Liste unter AWSAccountname auf AWS-VerwaltungskonsoleZum Anzeigen der Nummer. Wichtig: In Account-ID Entfernen Sie die Bindestriche (-) aus der Zahl. Abbildung : 1. IAM-Anwenderkontonummer |
   | Discovery-Anmeldeinformationen | Die für erforderlichen Anmeldeinformationen ServiceNowAnwendungen für den Zugriff auf diesen Account. Sie können dieses Feld zu einem späteren Zeitpunkt konfigurieren, während Sie den Zugriff auf konfigurieren AWSAccounts. * Wenn Sie [Konfigurierte AWS-Anmeldeinformationen unter Now Platform](https://servicenow-prod.fluidtopics.net/n9fEk_2Xa7YgkhyWUHqzSQ "Für den sicheren Zugriff auf Daten im Provider-Konto müssen mit dem Discovery-Prozess entsprechende Anmeldeinformationen bereitgestellt werden. Damit die Anmeldeinformationen für Discovery und Cloud Provisioning and Governance verfügbar sind, müssen Sie in der AWS-Verwaltungskonsole zunächst einen Benutzer mit programmgesteuertem Zugriff erstellen. Anschließend speichern Sie die Anmeldeinformationen sicher in einem Servicekonto in Now Platform.") , Wählen Sie das Lupensymbol aus, und wählen Sie dann den Namen des entsprechenden aus AWSAnmeldeinformationen. * Um andere zu verwenden AWSAccounts um auf diesen Account zuzugreifen, lassen Sie das Feld leer. Sie müssen beispielsweise nicht angeben AWSAnmeldeinformationen für Accounts, die IAM-Rollen annehmen, oder Mitgliedsaccounts, die ihren Verwaltungsaccount für den Zugriff verwenden. {#setup-aws-service-accounts__ul_aqf_r1k_4db} |
   | Rechenzentrums-URL | URL des Rechenzentrums. Dieses Feld ist für erforderlich AWSRegion China und AWSGovCloud-Accounts (USA). Zum Beispiel: * AWSRegion China: <kbd class="ph userinput">https://organizations.cn-northwest-1.amazonaws.com.cn </kbd> * AWSGovCloud (USA): <kbd class="ph userinput">https://aws.amazon.com/ec2/ </kbd> {#setup-aws-service-accounts__ul_vfr_rqm_cdc} |
   | Rechenzentrumstyp | Typ des Rechenzentrums, in dem der Account gehostet wird. Wählen Sie Aus AWS-Rechenzentrum . |
   | Rechenzentrums-Discovery-Status | Automatisch generierter Wert: Status und Zeitstempel der letzten Ausführung von DiscoveryIm Rechenzentrum. |
   | Übergeordneter Account | Name des Verwaltungs-Accounts, der die Organisation in AWS darstellt, zu der dieser Mitgliedsaccount gehört. Wird angezeigt, wenn Sie auswählen AWS-Rechenzentrum . Lassen Sie das Feld leer, wenn dieser Account nicht Teil von ist AWSOrganisation. |
   | Ist Master-Account | Kennzeichnung für Verwaltungs-Account. Wird angezeigt, wenn Sie auswählen AWS-Rechenzentrum Aus der Dropdown-Liste „Rechenzentrumstyp". Aktivieren Sie das Kontrollkästchen, um zuzuordnen AWSService-Account mit dem Verwaltungs-Account. Aktivieren Sie dieses Kontrollkästchen nur für Accounts, die Sie zuvor in konfiguriert haben AWSVerwaltungskonsole als Verwaltungsaccounts mit einigen Mitgliedsaccounts, die zu ihnen gehören. Siehe [AWS-Dokumentation](https://aws.amazon.com/documentation/)Für Informationen zu AWSOrganisationen. Hinweis: Sie müssen die richtige Berechtigung in einrichten AWSOder die Organisationsrolle für Standard-Anmeldeinformationen. Weitere Informationen finden Sie unter [Steuerung AWSZugriff und Berechtigungen mithilfe von Richtlinien](https://servicenow-prod.fluidtopics.net/qY2TYMv2bhbdFSsSjhPRHQ "Konfigurieren Sie Richtlinien mit der erforderlichen Berechtigungsstufe, um Zugriff auf bereitzustellen AWSRessourcen für Cloud-DiscoveryUnd Cloud Provisioning and Governance."). |
   | Account des Zugriffsberechtigten | Name des vertrauenswürdigen Kontos. Konfigurieren Sie dieses Feld nur für Accounts, die nicht dauerhaft verwenden AWSAnmeldeinformationen und verlassen Sie sich für den Zugriff auf IAM-Rollen. |
   [Tabelle : 1. Cloud-Service-Account-Formular]

   {#setup-aws-service-accounts__table_f5b_r22_kkb}
* **[Zugriffs-Setup für AWSService-Accounts](https://servicenow-prod.fluidtopics.net/Gi5a24SzfpeaQnUgQYSUtQ)**   
  Cloud-DiscoveryUnd Cloud Provisioning and GovernanceBenötigt Zugriff auf Ressourcen in Amazon Web Services( AWS) Service-Accounts. Erfahren Sie mehr über verschiedene Methoden zur Konfiguration eines solchen Zugriffs.
* **[Konfigurieren Sie den Zugriff auf AWSAccounts, die dauerhaft verwenden AWSAnmeldeinformationen](https://servicenow-prod.fluidtopics.net/n9fEk_2Xa7YgkhyWUHqzSQ)**   
  Für den sicheren Zugriff auf Daten im Provider-Konto müssen mit dem Discovery-Prozess entsprechende Anmeldeinformationen bereitgestellt werden. Damit die Anmeldeinformationen für Discovery und Cloud Provisioning and Governance verfügbar sind, müssen Sie in der AWS-Verwaltungskonsole zunächst einen Benutzer mit programmgesteuertem Zugriff erstellen. Anschließend speichern Sie die Anmeldeinformationen sicher in einem Servicekonto in Now Platform.
* **[Konfigurieren Sie den Zugriff mit temporären Anmeldeinformationen basierend auf vertrauenswürdigen AWSAccounts mit AWSAnmeldeinformationen](https://servicenow-prod.fluidtopics.net/wxnhX4k2RusC_E8agtizMw)**   
  Konfigurieren Sie den vertrauenswürdigen Account, auf dessen Ressourcen zugegriffen werden muss, um sich auf den vertrauenswürdigen Account mit der Rolle „Identitäts- und Zugriffsmanagement" (IAM) zu verlassen.
* **[Konfigurieren Sie den Zugriff mit temporären Anmeldeinformationen basierend auf vertrauenswürdigen AWSAccounts ohne AWSAnmeldeinformationen](https://servicenow-prod.fluidtopics.net/5LFTGjyLGowcZmdkwYth3Q)**   
  Richten Sie einen vertrauenswürdigen Account ohne Anmeldeinformationen ein AWSAccounts können sich für den Zugriff auf verlassen.
* **[Konfigurieren Sie den Zugriff mit temporären Anmeldeinformationen für das Vertrauen AWSmitgliedsaccounts](https://servicenow-prod.fluidtopics.net/p9HxL_Ji1A3KljsVYty_dw)**   
  Konfigurieren Sie den Zugriff auf AWSmitglieds-Accounts, die den Verwaltungs-Account als vertrauenswürdiges Konto verwenden, das die IAM-Rolle verwendet.
* **[Konfigurieren Sie MID-ServerFür AWSIAM-Rollen](https://servicenow-prod.fluidtopics.net/N34gf5xxSNRdyTDMLga5Xg)**   
  Konfigurieren Sie MID-ServerZum Abrufen der temporären Sicherheitsanmeldeinformationen, die einer IAM-Rolle zugeordnet sind.
* **[Steuerung AWSZugriff und Berechtigungen mithilfe von Richtlinien](https://servicenow-prod.fluidtopics.net/qY2TYMv2bhbdFSsSjhPRHQ)**   
  Konfigurieren Sie Richtlinien mit der erforderlichen Berechtigungsstufe, um Zugriff auf bereitzustellen AWSRessourcen für Cloud-DiscoveryUnd Cloud Provisioning and Governance.

