Ajouter un AWS compte de services à compte cloud

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 3 minutes de lecture
  • Pendant la configuration du Jour 1 Cloud Provisioning and Governance, vous en avez ajouté un compte de services au compte cloud. Pour compartimenter votre infrastructure ou pour inclure différents centres de données, vous pouvez ajouter un autre compte de services. Cependant, vous ne pouvez pas sélectionner un centre de données spécifique dans plus d'un compte de services dans un compte cloud.

    Avant de commencer

    Rôle requis : sn_cmp.cloud_admin

    Pourquoi et quand exécuter cette tâche

    Un compte de services est un enregistrement sécurisé sur votre instance qui stocke les informations d'identification et d'accès de votre compte fournisseur. Découverte utilise les informations pour accéder à votre compte fournisseur afin d'obtenir des données sur chaque ressource dans chaque centre de données spécifié.
    Dans cet exemple, vous avez ajouté le compte de services nommé ProviderB-ServiceAccount-1 et sélectionné trois centres de données à inclure dans le compte cloud :
    Figure 1. Un compte de services avec trois centres de données sélectionnés
    Un second compte de services avec trois centres de données sélectionnés
    Important :
    Dans un compte cloud, vous ne pouvez pas sélectionner un centre de données particulier dans deux comptes de services différents.

    Procédure

    1. Accédez à la Portail d'administration du cloud > Comptes de services.
    2. Cliquez sur Nouveau, entrez un Nom unique et significatif, puis remplissez le formulaire.
      Tableau 1. Formulaire Compte de services dans le cloud
      Champ Description
      Nom Nom unique et significatif pour ce compte de services.
      ID de compte Numéro de compte utilisateur à 12 chiffres. Développez la liste sous le nom du compte AWS dans l'AWS Management Console pour afficher le numéro.
      Important :
      Dans le champ ID de compte, supprimez les traits d'union (-) du numéro.
      Figure 2. Numéro de compte d'utilisateur IAM
      Déterminer le numéro de compte d’utilisateur IAM pour remplir le champ ID de compte
      Informations d'identification Discovery

      Informations d'identification nécessaires pour que les applications ServiceNow accèdent à ce compte. Vous pouvez configurer ce champ à une étape ultérieure, tout en configurant l'accès aux comptes AWS.

      • Si vous informations d’identification AWS configurées à Now Platform , sélectionnez l’icône de loupe, puis sélectionnez le nom des informations d’identification appropriées AWS .
      • Pour que d'autres comptes AWS accèdent à ce compte, laissez le champ vide Par exemple, vous n'avez pas besoin de spécifier les informations d'identification AWS pour les comptes qui ont des rôles IAM ou les comptes membres qui utilisent leur compte de gestion pour y accéder.
      URL du centre de données URL du centre de données.

      Ce champ est requis uniquement pour les comptes AWS GovCloud (US). Par exemple : https://aws.amazon.com/ec2/

      Type de centre de données Type de centre de données sur lequel le compte est hébergé.

      Sélectionnez Centre de données AWS.

      État de détection du centre de données Valeur générée automatiquement : statut et horodatage de la dernière exécution de Découverte sur le centre de données.
      Compte parent Nom du compte principal qui représente le compte Organisation dans AWS auquel ce compte membre appartient.

      S'affiche lorsque vous sélectionnez Centre de données AWS.

      Laissez le champ vide si ce compte ne fait pas partie d'une organisation AWS.

      Est le compte principal Marqueur de compte de gestion.

      Il s'affiche lorsque vous sélectionnez Centre de données AWS dans la liste déroulante Type de centre de données. Cochez la case pour associer le compte de services AWS au compte de gestion. Cochez cette case uniquement pour les comptes que vous avez précédemment configurés dans l'AWS Management Console en tant que comptes de gestion avec des comptes membres qui leur appartiennent. Consultez la documentation AWS pour plus d'informations sur AWS Organizations.

      Remarque :
      Vous devez configurer l’autorisation ou le rôle d’organisation approprié pour AWS des informations d’identification standard. Pour plus d’informations, consultez Contrôler l’accès et les autorisations AWS à l’aide de politiques.
      Compte d'accesseur Nom du compte de confiance.

      Configurez ce champ uniquement pour les comptes qui n'utilisent pas d'informations d'identification AWS permanentes et qui utilisent les rôles IAM pour l'accès.

    3. Cliquez sur Mettre à jour ou Soumettre.
      Le système crée le compte de services et affiche la liste de tous les centres de données détectés.
    4. Répétez le processus pour ajouter autant de comptes de services que nécessaire.