---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Obtenir l'autorisation dans le cloud de collecter les clés de configuration CCG du système de base

# Autorisations dans le cloud requises pour collecter les clés de configuration Gouvernance de configuration cloud du système de base {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Gouvernance de configuration cloud nécessite des autorisations dans le cloud appropriées pour collecter les clés de configuration du système de base dans le cloud. Par conséquent, vous devez définir les autorisations appropriées dans le cloud pour répondre aux besoins de votre organisation.
Remarque :  
Gouvernance de configuration cloud À partir de la version 1.3.7, le contenu du système de base est déplacé vers le Pack de contenu CCGfichier . Installez le Pack de contenu CCG pour accéder au contenu du système Gouvernance de configuration cloud de base.

## Amazon Web Services (AWS) centre de données {#cloud-permissions-for-collecting-config-keys__section_jjf_vwk_xsb}

Gouvernance de configuration cloud utilise les éléments suivants pour collecter la clé de configuration pour les AWS clés de configuration du centre de données :  
* Collecteur de ressources : compte de services dans le cloud
* API dans le cloud utilisée : Action : DescribeRegions
* Autorisation dans le cloud : ec2: DescribeRegions
{#cloud-permissions-for-collecting-config-keys__ul_bmn_kxk_xsb}  
{#cloud-permissions-for-collecting-config-keys__table_lm3_cyk_xsb__entry__2}

| Clé de configuration | Type de données |
|-|-|
| AWS:EC2:VM:DescribeRegions | String |
[Tableau 1. Clés de configuration du centre de données AWS]

{#cloud-permissions-for-collecting-config-keys__table_lm3_cyk_xsb}

## AWS Utilisateurs de Gestion des identités et des accès (IAM) {#cloud-permissions-for-collecting-config-keys__section_bmq_3z4_5sb}

Gouvernance de configuration cloud utilise les éléments suivants pour collecter la clé de configuration pour les clés de configuration de l'utilisateur AWS IAM :  
* Collecteur de ressources : AWS collecteur de données utilisateur IAM
* API dans le cloud utilisée :
  * Action : GetCredentialReport et GenerateCredentialReport
  * Service après-vente : AWS IAM service
  {#cloud-permissions-for-collecting-config-keys__ul_ebn_2y4_5sb}
* Autorisation cloud : Iam:GetCredentialReport et Iam:GenerateCredentialReport
{#cloud-permissions-for-collecting-config-keys__ul_nbj_dy4_5sb}  
{#cloud-permissions-for-collecting-config-keys__table_bp3_4z4_5sb__entry__2}

| Clé de configuration | Type de données |
|-|-|
| AWS:IAM:Policy:ARN | String |
| AWS:IAM:Policy:AttachmentCount | String |
| AWS:IAM:Policy:CreateDate | String |
| AWS:IAM:Policy:PolicyName | String |
| AWS:IAM:Policy:UpdateDate | String |
| AWS:IAM:User:AccessKey1.active | Boolean |
| AWS:IAM:User:AccessKey1.lastRotated | Date |
| AWS:IAM:User:AccessKey1.lastUsedDate | Date |
| AWS:IAM:User:AccessKey1.lastUsedRegion | String |
| AWS:IAM:User:AccessKey1.lastUsedService | String |
| AWS:IAM:User:AccessKey2.active | Boolean |
| AWS:IAM:User:AccessKey2.lastRotated | Date |
| AWS:IAM:User:AccessKey2.lastUsedDate | Date |
| AWS:IAM:User:AccessKey2.lastUsedRegion | String |
| AWS:IAM:User:AccessKey2.lastUsedService | String |
| AWS:IAM:User:Certificate1.active | Boolean |
| AWS:IAM:User:Certificate1.lastRotated | Date |
| AWS:IAM:User:Certificate2.active | Boolean |
| AWS:IAM:User:Certificate2.lastRotated | Date |
| AWS:IAM:User:CreationTime | Date |
| AWS:IAM:User:LoginProfile.active | Boolean |
| AWS:IAM:User:MfaEnabled | Boolean |
| AWS:IAM:User:PasswordEnabled | Boolean |
| AWS:IAM:User:PasswordLastChanged | String |
| AWS:IAM:User:PasswordLastUsed | Date |
| AWS:IAM:User:PasswordNextRotation | String |
[Tableau 2. Clés de configuration de l'utilisateur AWS IAM]

{#cloud-permissions-for-collecting-config-keys__table_bp3_4z4_5sb}

## AWS Stockage d'objets {#cloud-permissions-for-collecting-config-keys__section_dck_5z4_5sb}

Gouvernance de configuration cloud utilise les éléments suivants pour collecter la clé de configuration pour les clés de configuration de l'utilisateur AWS IAM :  
* Collecteur de configuration : AWS collecteur de mesures de chiffrement S3
* Collecteur de ressources : AWS collecteur de ressources S3
* API cloud utilisée : Action : ListBuckets et GetBucketEncryption sur le service S3
* Autorisation cloud : s3:ListBucket et s3:GetEncryptionConfiguration
{#cloud-permissions-for-collecting-config-keys__ul_ygk_s1p_5sb}  
{#cloud-permissions-for-collecting-config-keys__table_rxq_x1p_5sb__entry__2}

| Clé de configuration | Type de données |
|-|-|
| AWS:S3:Encryption:BucketKeyEnabled | Boolean |
| AWS:S3:Encryption:KMSMasterKeyID | String |
| AWS:S3:Encryption:ServerSideEncryptionEnabled | Boolean |
| AWS:S3:Encryption:SSEAlgorithm | String |
[Tableau 3. AWS Clés de configuration du stockage des objets]

{#cloud-permissions-for-collecting-config-keys__table_rxq_x1p_5sb}  
* Collecteur de configuration : AWS collecteur de mesures des autorisations ACL S3
* Collecteur de ressources : AWS collecteur de ressources S3
* API dans le cloud utilisée : Action : GetBucketAcl
* Autorisation dans le cloud : s3:GetBucketAcl
{#cloud-permissions-for-collecting-config-keys__ul_unf_cdm_jtb}  
{#cloud-permissions-for-collecting-config-keys__table_rgt_12m_jtb__entry__2}

| Clé de configuration | Type de données |
|-|-|
| AWS:S3:ACL:AuthnUsersListing | Boolean |
| AWS:S3:ACL:AuthnUsersReadACL | Boolean |
| AWS:S3:ACL:AuthnUsersWrite | Boolean |
| AWS:S3:ACL:AuthnUsersWriteACL | Boolean |
| AWS:S3:ACL:OwnerFullControl | Boolean |
| AWS:S3:ACL:OwnerId | String |
| AWS:S3:ACL:OwnerListing | Boolean |
| AWS:S3:ACL:OwnerName | String |
| AWS:S3:ACL:OwnerReadACL | Boolean |
| AWS:S3:ACL:OwnerWrite | Boolean |
| AWS:S3:ACL:OwnerWriteACL | Boolean |
| AWS:S3:ACL:PublicListing | Boolean |
| AWS:S3:ACL:PublicReadACL | Boolean |
| AWS:S3:ACL:PublicWrite | Boolean |
| AWS:S3:ACL:PublicWriteACL | Boolean |
[Tableau 4. AWS Clés de configuration du stockage des objets]

{#cloud-permissions-for-collecting-config-keys__table_rgt_12m_jtb}

## AWS Instance d'ordinateur virtuel {#cloud-permissions-for-collecting-config-keys__section_oc3_cbp_5sb}

Gouvernance de configuration cloud utilise les éléments suivants pour collecter la clé de configuration pour les clés de configuration de l'instance d'ordinateur AWS virtuel :  
* Collecteur de ressources : AWS collecteur de données d'ordinateur virtuel
* API cloud utilisée : action : ressource DescribeInstances et AWS EC2
* Autorisation dans le cloud : ec2:DescribeInstances
{#cloud-permissions-for-collecting-config-keys__ul_mwh_fbp_5sb}  
{#cloud-permissions-for-collecting-config-keys__table_nvn_jbp_5sb__entry__2}

| Clé de configuration | Type de données |
|-|-|
| AWS:EC2:VM:CapacityReservationPreference | String |
| AWS:EC2:VM:CpuOptionsCoreCount | Numeric |
| AWS:EC2:VM:CpuOptionsThreadsPerCore | Numeric |
| AWS:EC2:VM:EbsOptimized | Boolean |
| AWS:EC2:VM:HardwareType | String |
| AWS:EC2:VM:ImageId | String |
| AWS:EC2:VM:InstanceState | String |
| AWS:EC2:VM:KeyName | String |
| AWS:EC2:VM:LaunchTime | Date |
| AWS:EC2:VM:MonitoringState | String |
| AWS:EC2:VM:Platform | String |
| AWS:EC2:VM:PrivateDnsName | String |
| AWS:EC2:VM:PrivateIpAddress | String |
| AWS:EC2:VM:PublicDnsName | String |
| AWS:EC2:VM:PublicIPAddress | String |
| AWS:EC2:VM:SecurityGroups | String |
| AWS:EC2:VM:SubnetId | String |
| AWS:EC2:VM:Tags | Map |
| AWS:EC2:VM:UsageOperation | String |
| AWS:EC2:VM:VpcId | String |
[Tableau 5. AWS Clés de configuration d'instances d'ordinateurs virtuels]

{#cloud-permissions-for-collecting-config-keys__table_nvn_jbp_5sb}

AWS Profil avec des autorisations minimales

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "VisualEditor0",
                "Effect": "Allow",
                "Action": [
                    "iam:GenerateCredentialReport",
                    "s3:GetEncryptionConfiguration",
                    "ec2:DescribeInstances",
                    "s3:ListBucketVersions",
                    "ec2:DescribeRegions",
                    "s3:ListBucket",
                    "iam:GetCredentialReport"
                ],
                "Resource": "*"
            }
        ]
    }

## Microsoft Azure Instance d'ordinateur virtuel {#cloud-permissions-for-collecting-config-keys__section_hhn_rbp_5sb}

Gouvernance de configuration cloud utilise les éléments suivants pour collecter les clés de configuration de l'instance d'ordinateur Azure virtuel :  
* Collecteur de ressources : Azure collecteur de données d'ordinateur virtuel
* API cloud utilisée : Microsoft.ResourceGraph/resources
* Autorisation dans le cloud : Microsoft.ResourceGraph/resources
{#cloud-permissions-for-collecting-config-keys__ul_xy1_ybp_5sb}  
{#cloud-permissions-for-collecting-config-keys__table_fkf_lcp_5sb__entry__2}

| Clé de configuration | Type de données |
|-|-|
| Azure:VM:HardwareType | String |
| Azure:VM:NICID | String |
| Azure:VM:OSDiskCaching | String |
| Azure:VM:OSDiskCreateoption | String |
| Azure:VM:OSDiskDeleteoption | String |
| Azure:VM:OSDiskId | String |
| Azure:VM:OSDiskName | String |
| Azure:VM:OSDiskOSType | String |
| Azure:VM:OSDiskSizeGB | String |
| Azure:VM:OSProfileAllowExtensionOperations | Boolean |
| Azure:VM:OSProfileComputerName | String |
| Azure:VM:OSProfileLinuxConfigurationDisablePasswordAuthentication | Boolean |
| Azure:VM:OSProfileLinuxConfigurationPatchSettingsAssessmentMode | String |
| Azure:VM:OSProfileLinuxConfigurationPatchSettingsPatchMode | String |
| Azure:VM:OSProfileLinuxConfigurationProvisionVmAgent | Boolean |
| Azure:VM:OSProfileLinuxConfigurationSSHKeyData | Map |
| Azure:VM:OSProfileLinuxConfigurationSSHPath | Map |
| Azure:VM:OSProfileRequireGuestProvisionSignal | Boolean |
| Azure:VM:OSWindowsConfigurationEnableAutomaticUpdates | Boolean |
| Azure:VM:OSWindowsConfigurationPatchSettingsAssessmentMode | String |
| Azure:VM:OSWindowsConfigurationPatchSettingsEnableHotpatching | Boolean |
| Azure:VM:OSWindowsConfigurationPatchSettingsPatchMode | String |
| Azure:VM:OSWindowsConfigurationProvisionVMAgent | Boolean |
| Azure:VM:PowerState | String |
| Azure:VM:ProvisioningState | String |
| Azure:VM:ResourceGroup | String |
| Azure:VM:StorageProfileDataDisksCaching | String |
| Azure:VM:StorageProfileDataDisksCreateOption | String |
| Azure:VM:StorageProfileDataDisksDeleteOption | String |
| Azure:VM:StorageProfileDataDisksDetachOption | String |
| Azure:VM:StorageProfileDataDisksDiskIopsReadWrite | String |
| Azure:VM:StorageProfileDataDisksDiskMBpsReadWrite | String |
| Azure:VM:StorageProfileDataDisksDiskSizeGb | Numeric |
| Azure:VM:StorageProfileDataDisksImage | String |
| Azure:VM:StorageProfileDataDisksLun | Numeric |
| Azure:VM:StorageProfileDataDisksManagedDiskDiskEncryptionSet | String |
| Azure:VM:StorageProfileDataDisksManagedDiskId | String |
| Azure:VM:StorageProfileDataDisksManagedDiskResourceGroup | String |
| Azure:VM:StorageProfileDataDisksManagedDiskStorageAccountType | String |
| Azure:VM:StorageProfileDataDisksManagedStorageAccountType | String |
| Azure:VM:StorageProfileDataDisksName | String |
| Azure:VM:StorageProfileDataDisksToBeDetached | Boolean |
| Azure:VM:StorageProfileDataDisksVhd | String |
| Azure:VM:StorageProfileDataDisksWriteAcceleratorEnabled | Boolean |
| Azure:VM:StorageProfileImageReferenceExactVersion | String |
| Azure:VM:StorageProfileImageReferenceId | String |
| Azure:VM:StorageProfileImageReferenceOffer | String |
| Azure:VM:StorageProfileImageReferencePublisher | String |
| Azure:VM:StorageProfileImageReferenceSharedGalleryImageId | String |
| Azure:VM:StorageProfileImageReferenceSku | String |
| Azure:VM:StorageProfileImageReferenceVersion | String |
| Azure:VM:Tags | Map |
| Azure:VM:VMId | String |
[Tableau 6. Azure Clés de configuration d'instances d'ordinateurs virtuels]

{#cloud-permissions-for-collecting-config-keys__table_fkf_lcp_5sb}  
* Collecteur de ressources : Azure collecteur de données d'ordinateur virtuel
* Collecteur de configuration : Azure collecteur de mesures d'ordinateur virtuel
* API cloud utilisée : Microsoft.ResourceGraph/resources
* Autorisation dans le cloud : Microsoft.ResourceGraph/resources
{#cloud-permissions-for-collecting-config-keys__ul_mvz_ncp_5sb}  
{#cloud-permissions-for-collecting-config-keys__table_pgx_ycp_5sb__entry__2}

| Clé de configuration | Type de données |
|-|-|
| Azure:VM:PublicIPAddress | String |
| Azure:VM:PublicIPId | String |
[Tableau 7. Azure Clés de configuration d'instances d'ordinateurs virtuels]

{#cloud-permissions-for-collecting-config-keys__table_pgx_ycp_5sb}  
* Collecteur de ressources : Azure collecteur de données d'ordinateur virtuel
* Collecteur de configuration : Azure collecteur de mesures de surveillance d'ordinateur virtuel
* API cloud utilisée : Microsoft.Compute/virtualMachines/{vmName}/instanceView
* Autorisation dans le cloud : Microsoft.Compute/virtualMachines/{vmName}/instanceView
{#cloud-permissions-for-collecting-config-keys__ul_rww_cdp_5sb}  
{#cloud-permissions-for-collecting-config-keys__table_r5l_hdp_5sb__entry__2}

| Clé de configuration | Type de données |
|-|-|
| Azure:VM:MonitoringState | String |
[Tableau 8. Clés de configuration de l'instance d'ordinateur virtuel Azure]

{#cloud-permissions-for-collecting-config-keys__table_r5l_hdp_5sb}  
Remarque :  
Utilisez scope=https://graph.microsoft.com/.default et scope=https://management.azure.com/.default pour extraire le jeton OAuth pour les ressources Azure.

Azure Profil avec des autorisations minimales

    {
        "properties": {
            "roleName": "CCGAzureMinimalPermission",
            "description": "Grants access to scan compute resources from azure subscription",
            "assignableScopes": [
                "/subscriptions/${subscription_id}"
            ],
            "permissions": [
                {
                    "actions": [
                        "Microsoft.ResourceGraph/resources/read",
                        "Microsoft.Compute/virtualMachines/instanceView/read"
                    ],
                    "notActions": [],
                    "dataActions": [],
                    "notDataActions": []
                }
            ]
        }
    }


