Pendant la configuration du Jour 1 Cloud Provisioning and Governance, vous en avez ajouté un compte de services au compte cloud. Pour compartimenter votre infrastructure ou pour inclure différents centres de données, vous pouvez ajouter un autre compte de services. Cependant, vous ne pouvez pas sélectionner un centre de données spécifique dans plus d'un compte de services dans un compte cloud.
Avant de commencer
Rôle requis : sn_cmp.cloud_admin
Pourquoi et quand exécuter cette tâche
Un compte de services est un enregistrement sécurisé sur votre instance qui stocke les informations d'identification et d'accès de votre compte fournisseur. Découverte utilise les informations pour accéder à votre compte fournisseur afin d'obtenir des données sur chaque ressource dans chaque centre de données spécifié.
Dans cet exemple, vous avez ajouté le compte de services nommé ProviderB-ServiceAccount-1 et sélectionné trois centres de données à inclure dans le compte cloud :Figure 1. Un compte de services avec trois centres de données sélectionnés
Important :
Dans un compte cloud, vous ne pouvez pas sélectionner un centre de données particulier dans deux comptes de services différents.
Procédure
Accédez à la Portail d'administration du cloud > Comptes de services.
Cliquez sur Nouveau, entrez un Nom unique et significatif, puis remplissez le formulaire.
Tableau 1. Formulaire Compte de services dans le cloud
Champ
Description
Nom
Nom unique et significatif pour ce compte de services.
ID de compte
Numéro de compte utilisateur à 12 chiffres. Développez la liste sous le nom du compte AWS dans l'AWS Management Console pour afficher le numéro.
Important :
Dans le champ ID de compte, supprimez les traits d'union (-) du numéro.
Figure 2. Numéro de compte d'utilisateur IAM
Informations d'identification Discovery
Informations d'identification nécessaires pour que les applications ServiceNow accèdent à ce compte. Vous pouvez configurer ce champ à une étape ultérieure, tout en configurant l'accès aux comptes AWS.
Pour que d'autres comptes AWS accèdent à ce compte, laissez le champ vide Par exemple, vous n'avez pas besoin de spécifier les informations d'identification AWS pour les comptes qui ont des rôles IAM ou les comptes membres qui utilisent leur compte de gestion pour y accéder.
URL du centre de données
URL du centre de données.
Ce champ est requis uniquement pour les comptes AWS GovCloud (US). Par exemple : https://aws.amazon.com/ec2/
Type de centre de données
Type de centre de données sur lequel le compte est hébergé.
Sélectionnez Centre de données AWS.
État de détection du centre de données
Valeur générée automatiquement : statut et horodatage de la dernière exécution de Découverte sur le centre de données.
Compte parent
Nom du compte principal qui représente le compte Organisation dans AWS auquel ce compte membre appartient.
S'affiche lorsque vous sélectionnez Centre de données AWS.
Laissez le champ vide si ce compte ne fait pas partie d'une organisation AWS.
Est le compte principal
Marqueur de compte de gestion.
Il s'affiche lorsque vous sélectionnez Centre de données AWS dans la liste déroulante Type de centre de données. Cochez la case pour associer le compte de services AWS au compte de gestion. Cochez cette case uniquement pour les comptes que vous avez précédemment configurés dans l'AWS Management Console en tant que comptes de gestion avec des comptes membres qui leur appartiennent. Consultez la documentation AWS pour plus d'informations sur AWS Organizations.
Configurez ce champ uniquement pour les comptes qui n'utilisent pas d'informations d'identification AWS permanentes et qui utilisent les rôles IAM pour l'accès.
Cliquez sur Mettre à jour ou Soumettre.
Le système crée le compte de services et affiche la liste de tous les centres de données détectés.
Répétez le processus pour ajouter autant de comptes de services que nécessaire.