---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurer Gouvernance de configuration cloud pour les AWS

# Configurer Gouvernance de configuration cloud pour les AWS {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Configurez l'accès aux comptes Gouvernance de configuration cloud dans le Amazon Web Services cloud (AWS) pour permettre l'interaction entre l'application et le cloud. L'application nécessite un accès aux comptes dans le cloud pour analyser les ressources dans le cloud à la recherche de configurations non conformes et y remédier.

## Avant de commencer

Rôle requis : sn_itom_ccg.scheduling_admin

## Pourquoi et quand exécuter cette tâche

Pour configurer l'accès AWS aux comptes, les termes suivants sont utilisés :

Comptes d'approbation
:   Les comptes d'approbation n'ont pas d'informations d'identification permanentes AWS . Vous configurez la relation de confiance pour les rôles IAM dans ces comptes afin de dépendre d'autres comptes pour l'accès.

Comptes approuvés
: Les comptes approuvés sont utilisés par les comptes de confiance pour y accéder. L'interface ServiceNow utilisateur fait référence aux comptes approuvés en tant que comptes d'accesseur.  
Utilisez l'une des méthodes suivantes pour configurer l'accès AWS aux comptes :

* Configurez les informations d'identification permanentes dans le ServiceNow AI Platform pour vous connecter aux comptes autonomes AWS (comptes discrets). La table Compte de services dans le cloud \[cmdb_ci_cloud_service-account\] contient des informations sur le type de compte de service, telles que le compte de gestion ou de membre et les informations d'identification d'accès.
* Configurez les comptes membres pour qu'ils s'appuient sur le compte de gestion pour y accéder. Dans ce cas, configurez les informations d'identification permanentes du compte de gestion dans le ServiceNow AI Platform.
* Configurez les comptes pour qu'ils s'appuient sur un compte approuvé pour l'accès (accès latéral au sein de la même AWS organisation ou entre différentes AWS organisations). Dans ce cas, configurez les informations d'identification permanentes du compte de confiance dans le ServiceNow AI Platform.
{#set-up-ccg-for-aws__ul_ptf_lq1_35b}  
Remarque :  
Gouvernance de configuration cloud n'utilise pas de configuration de rôle d'endossement basée sur un serveur MID pour accéder aux comptes d'approbation.

## Procédure

1. Créez des informations d'identification pour les comptes de AWS services.
   1. Accédez à Connexion et informations d'identificationInformations d'identification.
   2. Sélectionnez Nouveau, puis Informations d'identification AWS.
   3. Remplissez les champs du formulaire.  
      {#set-up-ccg-for-aws__table_rxv_fcv_gsb__entry__2}

      | Champ | Description |
      |-|-|
      | Nom | Nom unique et descriptif pour les informations d'identification AWS . |
      | Actives | Option permettant d'utiliser les informations d'identification. |
      | ID de clé d'accès | ID de clé d'accès que vous avez généré sur la AWS console de gestion. |
      | Clé d'accès secrète | Clé d'accès secrète que vous avez générée sur la AWS console de gestion. |
      [Tableau 1. AWS Formulaire Informations d'identification]

      {#set-up-ccg-for-aws__table_rxv_fcv_gsb}
   4. Sélectionnez Enregistrer.
   {#set-up-ccg-for-aws__substeps_v5d_tbv_gsb}
2. Sélectionnez la sn_itom_cal. Aws_Creds_Alias alias d'informations d'identification ou créez un alias d'informations d'identification.
   1. Déverrouillez l'alias d'informations d'identification.
   2. Recherchez un alias d'informations d'identification.
   3. Sélectionnez Nouveau.
   4. Remplissez les champs du formulaire.  
      {#set-up-ccg-for-aws__table_nhl_r2v_gsb__entry__2}

      | Champ | Description |
      |-|-|
      | Nom | Nom unique de l'alias. |
      | Type | Type d'alias d'informations d'identification. Sélectionnez Informations d'identification dans la liste déroulante Type. |
      [Tableau 2. Formulaire Alias de connexion et d'informations d'identification]

      {#set-up-ccg-for-aws__table_nhl_r2v_gsb}
   5. Sélectionnez Envoyer.
   {#set-up-ccg-for-aws__substeps_ugr_rcv_gsb}
3. Définissez le champ Algorithme d'authentification sur AWS Authenticator.
4. Sélectionnez Envoyer.
5. Configurez un compte de AWS services.
   1. Accédez à Cloud Provisioning and GovernanceComptes de services.
   2. Sélectionnez Nouveau.
   3. Remplissez les champs du formulaire.  
      {#set-up-ccg-for-aws__table_azj_5fv_gsb__entry__2}

      | Champ | Description |
      |-|-|
      | Nom | Nom unique du compte de services. |
      | ID du compte | Numéro de compte utilisateur à 12 chiffres. Développez la liste sous le nom du compte sur la AWS console de gestion pour afficher le numéro. Important : Dans le champ ID de compte , supprimez les tirets (-) du numéro. |
      | Informations d'identification de Découverte | Informations d'identification nécessaires pour que ServiceNow les applications accèdent au compte dans le cloud. Vous pouvez configurer les informations d'identification de découverte à une étape ultérieure, lors de la AWS configuration des accès aux comptes. * Si vous configurez un compte de service indépendant ou un compte de gestion, sélectionnez ses AWS informations d'identification. * Pour utiliser d'autres AWS comptes pour accéder à ce compte, laissez le champ vide. Par exemple, vous n'avez pas besoin de spécifier les informations d'identification pour les comptes assumant des rôles IAM (Identity and Access Management) ou les AWS comptes membres utilisant leur compte de gestion pour y accéder. {#set-up-ccg-for-aws__ul_lhk_5ct_h5b} |
      | URL du centre de données | URL du centre de données. Laissez ce champ vide. Remarque : Pour GovCloud, utilisez l'URL <https://ec2.us-gov-west-1.amazonaws.com>. |
      | Type de centre de données | Type de centre de données où le compte est hébergé. Sélectionnez Centre de données AWS. |
      | Statut de découverte du centre de données | Valeur générée automatiquement : état et horodatage de la dernière exécution de Discovery sur le centre de données. |
      | Compte parent | Nom du compte de gestion qui représente l'organisation AWS à laquelle appartient ce compte membre. Ce champ s'affiche lorsque vous sélectionnez AWS Datacenter. Si le compte n'appartient à aucune AWS organisation, laissez ce champ vide. |
      | Est un compte principal | Marqueur de compte de gestion. Cette case à cocher s'affiche lorsque vous sélectionnez AWS Centre de données dans la liste déroulante Type de centre de données. Cochez cette case pour associer le compte de AWS service au compte de gestion. Cochez cette case uniquement pour les comptes que vous avez précédemment configurés en tant que comptes de gestion avec des comptes membres leur appartenant. Pour plus d'informations sur AWS l'organisation, voir [AWS documentation](https://aws.amazon.com/documentation-overview/). |
      | Compte d'accesseur | Nom du compte de confiance. Configurez ce champ uniquement pour les comptes qui n'utilisent pas d'informations d'identification AWS permanentes et qui reposent sur les rôles IAM pour y accéder. |
      [Tableau 3. Formulaire Compte de services dans le cloud]

      {#set-up-ccg-for-aws__table_azj_5fv_gsb}
   4. Sélectionnez Envoyer.
   {#set-up-ccg-for-aws__substeps_ev2_ffv_gsb}
6. Effectuez l'une des actions suivantes.

   | Option | Description |
   | Créer une configuration de rôle d'endossement pour le compte de gestion | Si vous souhaitez utiliser un compte de gestion pour analyser les comptes membres de l'organisation AWS , créez une configuration de rôle d'endossement pour le compte de gestion. 1. Si vous ne souhaitez pas utiliser OrganizationAccountAccessRole pour accéder au compte membre, configurez le compte d'approbation pour Gouvernance de configuration cloud. Pour plus d'informations, consultez [Configurer le compte d'approbation pour Gouvernance de configuration cloud et Bibliothèque d'actions dans le cloud](https://servicenow-prod.fluidtopics.net/WARcvcoiZK3YCQxI41pTog "Configurez le compte d'approbation dont les ressources doivent être accessibles, pour faire confiance au compte approuvé à l'aide du rôle IAM."). {#set-up-ccg-for-aws__create-trusting-acc-for-management-acc} {#set-up-ccg-for-aws__create-trusting-acc-for-management-acc} 2. Répétez l'étape [6.a](https://servicenow-prod.fluidtopics.net/WMDMMKJkPBNDpkzXsYaqeQ#set-up-ccg-for-aws__create-trusting-acc-for-management-acc) pour tous les comptes membres qui doivent être analysés via le compte de gestion sans utiliser OrganizationAccountAccessRole. 3. Si vous souhaitez utiliser OrganizationAccountAccessRole pour accéder au compte membre, créez une configuration de rôle d'endossement pour le compte de gestion. Pour plus d'informations, consultez [Créer une configuration de rôle d'endossement](https://servicenow-prod.fluidtopics.net/r1LGVb5jtNn0r3gHc3JJOw "Créez une configuration de rôle d’endossement de compte de service pour faciliter l’accès entre comptes qui se fait d’un compte de gestion vers un compte de membre ou d’un compte approuvé vers un compte de confiance. Tous les comptes de membres associés ou les comptes de confiance sont automatiquement chargés, ce qui évite d’avoir à ajouter un compte individuellement."). {#set-up-ccg-for-aws__ol_aj2_5gf_xvb} |
   | Configurer le compte d'approbation pour Gouvernance de configuration cloud | Si vous souhaitez utiliser un compte de confiance pour analyser le compte de confiance, configurez le compte de confiance pour Gouvernance de configuration cloud. 1. Configurez le compte d'approbation pour Gouvernance de configuration cloud. Pour plus d'informations, consultez [Configurer le compte d'approbation pour Gouvernance de configuration cloud et Bibliothèque d'actions dans le cloud](https://servicenow-prod.fluidtopics.net/WARcvcoiZK3YCQxI41pTog "Configurez le compte d'approbation dont les ressources doivent être accessibles, pour faire confiance au compte approuvé à l'aide du rôle IAM."). {#set-up-ccg-for-aws__cross-assume-use-case-substep} {#set-up-ccg-for-aws__cross-assume-use-case-substep} 2. Répétez l'étape [6.a](https://servicenow-prod.fluidtopics.net/WMDMMKJkPBNDpkzXsYaqeQ#set-up-ccg-for-aws__cross-assume-use-case-substep) pour tous les comptes d'approbation qui doivent être analysés via le compte approuvé. {#set-up-ccg-for-aws__ol_oqs_3hf_xvb} |
   |-|-|

   {#set-up-ccg-for-aws__choicetable_prs_rgf_xvb}
7. Installez et configurez le Serveurs MID.  
   Pour plus d'informations, voir [Installer et configurer les serveurs MID](https://servicenow-prod.fluidtopics.net/68s_AGQOmLnggcTcDmtPFQ "Installez et configurez correctement pour Serveurs MID permettre aux produits ITOM d’accéder aux ressources du cloud.").
8. Exécutez la découverte de centre de données pour identifier les centres de données associés aux comptes de services.  
   Pour plus d'informations, consultez [Exécuter la découverte de centre de données](https://servicenow-prod.fluidtopics.net/rUVgdd7CNTT3ycEQhHtvYw "Après avoir configuré un compte de service, exécutez l’exécution Découverte pour remplir les centres de données du compte.").
* **[Configurer le compte d'approbation pour Gouvernance de configuration cloud et Bibliothèque d'actions dans le cloud](https://servicenow-prod.fluidtopics.net/WARcvcoiZK3YCQxI41pTog)**   
  Configurez le compte d'approbation dont les ressources doivent être accessibles, pour faire confiance au compte approuvé à l'aide du rôle IAM.
* **[Créer une configuration de rôle d'endossement](https://servicenow-prod.fluidtopics.net/r1LGVb5jtNn0r3gHc3JJOw)**   
  Créez une configuration de rôle d'endossement de compte de service pour faciliter l'accès entre comptes qui se fait d'un compte de gestion vers un compte de membre ou d'un compte approuvé vers un compte de confiance. Tous les comptes de membres associés ou les comptes de confiance sont automatiquement chargés, ce qui évite d'avoir à ajouter un compte individuellement.

