---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurer Gouvernance de configuration cloud pour les AWS

# Configurer Gouvernance de configuration cloud pour les AWS {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Configurez l'accès aux comptes cloud Amazon Web Services (AWS) dans Gouvernance de configuration cloud pour activer l'interaction entre l'application et le cloud. L'application doit accéder aux comptes cloud pour analyser les ressources cloud, afin de rechercher les configurations non conformes et de les corriger.

## Avant de commencer

Rôle requis : sn_itom_ccg.scheduling_admin

## Pourquoi et quand exécuter cette tâche

Aux fins de la configuration de l'accès pour les comptes AWS, les termes suivants sont utilisés :

Comptes d'approbation
:   Les comptes d'approbation n'ont pas d'informations d'identification AWS permanentes. Vous configurez la relation de confiance pour que les rôles IAM de ces comptes s'appuient sur d'autres comptes pour fournir l'accès.

Comptes approuvés
: Les comptes d'approbation utilisent les comptes approuvés pour fournir l'accès. Dans l'interface utilisateur ServiceNow, les comptes approuvés sont appelés comptes d'accesseur.  
Utilisez l'une des méthodes suivantes pour configurer l'accès AWS aux comptes :

* Configurez les informations d'identification permanentes dans le Now Platform pour vous connecter aux comptes autonomes AWS (comptes discrets). La table Compte de service dans le cloud \[cmdb_ci_cloud_service-account\] contient les informations sur les types de comptes de service, notamment de gestion ou de membre, et leurs informations d'identification d'accès.
* Configurez les comptes de membre de façon à ce qu'ils utilisent le compte de gestion pour fournir l'accès. Dans ce cas, configurez les informations d'identification permanentes du compte de gestion dans le Now Platform.
* Configurez les comptes pour qu'ils reposent sur un compte approuvé pour l'accès (accès latéral au sein de la même organisation AWS ou entre différentes organisations AWS). Dans ce cas, configurez les informations d'identification permanentes du compte approuvé dans le Now Platform.
{#set-up-ccg-for-aws__ul_ptf_lq1_35b}  
Remarque :  
Gouvernance de configuration cloud n'utilise pas de configuration de rôle supposée basée sur Serveur MID pour accéder aux comptes d'approbation.

## Procédure

1. Créez des informations d'identification pour les comptes de services AWS.
   1. Accédez à la Connexion et informations d'identificationInformations d'identification.
   2. Sélectionnez Nouveau, puis Informations d'identification AWS.
   3. Renseignez les champs du formulaire.  
      {#set-up-ccg-for-aws__table_rxv_fcv_gsb__entry__2}

      | Champ | Description |
      |-|-|
      | Nom | Nom unique et descriptif pour les informations d'identification AWS. |
      | Actifs | Option pour utiliser les informations d'identification. |
      | ID de clé d'accès | L'ID de clé d'accès que vous avez généré sur AWS Management Console. |
      | Clé d'accès secrète | La clé d'accès secrète que vous avez générée sur AWS Management Console. |
      [Tableau 1. Formulaire Informations d'identification AWS]

      {#set-up-ccg-for-aws__table_rxv_fcv_gsb}
   4. Sélectionnez Enregistrer.
   {#set-up-ccg-for-aws__substeps_v5d_tbv_gsb}
2. Sélectionnez l'alias d'identification sn_itom_cal.Aws_Creds_Alias ou créez-en un.
   1. Déverrouillez l'alias d'identification.
   2. Recherchez un alias d'identification.
   3. Sélectionnez Nouveau.
   4. Renseignez les champs du formulaire.  
      {#set-up-ccg-for-aws__table_nhl_r2v_gsb__entry__2}

      | Champ | Description |
      |-|-|
      | Nom | Nom unique de l'alias. |
      | Type | Type d'alias d'identification. Sélectionnez Informations d'identification dans la liste déroulante Type. |
      [Tableau 2. Formulaire Connexion et alias d'identification]

      {#set-up-ccg-for-aws__table_nhl_r2v_gsb}
   5. Sélectionnez Envoyer.
   {#set-up-ccg-for-aws__substeps_ugr_rcv_gsb}
3. Définissez le champ Algorithme d'authentification sur AWS Authenticator.
4. Sélectionnez Envoyer.
5. Configurez un compte de services AWS.
   1. Accédez à la Mise en service et gouvernance du cloudComptes de services.
   2. Sélectionnez Nouveau.
   3. Renseignez les champs du formulaire.  
      {#set-up-ccg-for-aws__table_azj_5fv_gsb__entry__2}

      | Champ | Description |
      |-|-|
      | Nom | Nom unique du compte de services. |
      | ID de compte | Numéro de compte utilisateur à 12 chiffres. Sur AWS Management Console, développez la liste sous le nom du compte pour afficher le numéro. Important : Dans le champ ID de compte, supprimez les traits d'union (-) du numéro. |
      | Informations d'identification de découverte | Les informations d'identification requises pour que ServiceNow les applications accèdent au compte dans le cloud. Vous pouvez configurer les informations d'identification de découverte ultérieurement, lors de la configuration de l'accès AWS aux comptes. * Si vous configurez un compte de service indépendant ou un compte de gestion, sélectionnez ses informations d'identification AWS. * Pour utiliser d'autres AWS comptes pour accéder à ce compte, laissez le champ vide. Par exemple, vous n'avez pas besoin de spécifier les informations d'identification pour les AWS comptes assumant des rôles IAM (Identity and Access Management) ou les comptes de membres utilisant leur compte de gestion pour y accéder. {#set-up-ccg-for-aws__ul_lhk_5ct_h5b} |
      | URL du centre de données | URL du centre de données. Laissez ce champ vide. |
      | Type de centre de données | Type de centre de données sur lequel le compte est hébergé. Sélectionnez Centre de données AWS. |
      | État de détection du centre de données | Valeur générée automatiquement : statut et horodatage de la dernière exécution de Discovery sur le centre de données. |
      | Compte parent | Nom du compte principal qui représente le compte AWS auquel ce compte membre appartient. Ce champ s'affiche lorsque vous sélectionnez Centre de données AWS. Si le compte n'appartient à aucune AWS organisation, laissez ce champ vide. |
      | Est le compte principal | Marqueur de compte de gestion. Cette case à cocher s'affiche lorsque vous sélectionnez Centre de données AWS dans la liste déroulante Type de centre de données. Cochez la case pour associer le compte de services AWS au compte de gestion. Cochez cette case uniquement pour les comptes que vous avez précédemment configurés en tant que comptes de gestion avec des comptes membres qui leur appartiennent. Pour plus d'informations sur l'organisation AWS , consultez [AWS interne](https://aws.amazon.com/documentation-overview/). |
      | Compte d'accesseur | Nom du compte de confiance. Configurez ce champ uniquement pour les comptes qui n'utilisent pas d'informations d'identification AWS permanentes et qui reposent sur les rôles IAM pour y accéder. |
      [Tableau 3. Formulaire Compte de services dans le cloud]

      {#set-up-ccg-for-aws__table_azj_5fv_gsb}
   4. Sélectionnez Soumettre.
   {#set-up-ccg-for-aws__substeps_ev2_ffv_gsb}
6. Effectuez l'une des actions suivantes.

   | Option | Description |
   | Créer une configuration de rôle d'endossement pour le compte de gestion | Si vous souhaitez utiliser un compte de gestion pour analyser les comptes membres de l'organisation AWS , créez une configuration de rôle endosser pour le compte de gestion. 1. Si vous ne souhaitez pas utiliser OrganizationAccountAccessRole pour accéder au compte membre, configurez le compte d'approbation pour Gouvernance de configuration cloud. Pour plus d'informations, consultez [Configurer le compte d'approbation pour Gouvernance de configuration cloud et Bibliothèque d'actions dans le cloud](https://servicenow-prod.fluidtopics.net/brZyfLuPeL6BcxbbuKJx1g "Configurez le compte d'approbation dont les ressources doivent être accessibles, pour faire confiance au compte approuvé à l'aide du rôle IAM."). {#set-up-ccg-for-aws__create-trusting-acc-for-management-acc} {#set-up-ccg-for-aws__create-trusting-acc-for-management-acc} 2. Répétez l'étape [6.a](https://servicenow-prod.fluidtopics.net/puuaMw6wKQ7EEKxQXoYDZw#set-up-ccg-for-aws__create-trusting-acc-for-management-acc) pour tous les comptes de membres qui doivent être analysés via le compte de gestion sans utiliser OrganizationAccountAccessRole. 3. Si vous souhaitez utiliser OrganizationAccountAccessRole pour accéder au compte membre, créez une configuration d'endossement de rôle pour le compte de gestion. Pour plus d'informations, consultez [Créer une configuration d'endossement de rôle](https://servicenow-prod.fluidtopics.net/6ifpAoymckaOA5RM0Qo7OQ "Créez une configuration de rôle d’endossement de compte de service pour faciliter l’accès entre comptes, c’est-à-dire d’un compte de gestion vers un compte membre, ou d’un compte approuvé vers un compte d’approbation."). {#set-up-ccg-for-aws__ol_aj2_5gf_xvb} |
   | Configurer le compte d'approbation pour Gouvernance de configuration cloud | Si vous souhaitez utiliser un compte approuvé pour analyser le compte d'approbation, configurez le compte d'approbation pour Gouvernance de configuration cloud. 1. Configurez le compte d'approbation pour Gouvernance de configuration cloud. Pour plus d'informations, consultez [Configurer le compte d'approbation pour Gouvernance de configuration cloud et Bibliothèque d'actions dans le cloud](https://servicenow-prod.fluidtopics.net/brZyfLuPeL6BcxbbuKJx1g "Configurez le compte d'approbation dont les ressources doivent être accessibles, pour faire confiance au compte approuvé à l'aide du rôle IAM."). {#set-up-ccg-for-aws__cross-assume-use-case-substep} {#set-up-ccg-for-aws__cross-assume-use-case-substep} 2. Répétez l'étape [6.a](https://servicenow-prod.fluidtopics.net/puuaMw6wKQ7EEKxQXoYDZw#set-up-ccg-for-aws__cross-assume-use-case-substep) pour tous les comptes d'approbation qui doivent être analysés via le compte approuvé. {#set-up-ccg-for-aws__ol_oqs_3hf_xvb} |
   |-|-|

   {#set-up-ccg-for-aws__choicetable_prs_rgf_xvb}
7. Installez et configurez les Serveurs MID.  
   Pour plus d'informations, consultez [Installation et configuration des serveurs MID](https://servicenow-prod.fluidtopics.net/7iDMtCU4E3KneFIVYAYRTg "Installez et configurez correctement Serveurs MID pour permettre aux produits ITOM d’accéder aux ressources dans le cloud.").
8. Exécutez la détection du centre de données pour identifier les centres de données associés aux comptes de services.  
   Pour plus d'informations, consultez [Exécuter la détection du centre de données](https://servicenow-prod.fluidtopics.net/26ZgkEnH_ZMX~ygCK2z~cg "Après avoir configuré un compte de service, exécutez Découverte pour remplir les centres de données du compte.").
* **[Configurer le compte d'approbation pour Gouvernance de configuration cloud et Bibliothèque d'actions dans le cloud](https://servicenow-prod.fluidtopics.net/brZyfLuPeL6BcxbbuKJx1g)**   
  Configurez le compte d'approbation dont les ressources doivent être accessibles, pour faire confiance au compte approuvé à l'aide du rôle IAM.
* **[Créer une configuration d'endossement de rôle](https://servicenow-prod.fluidtopics.net/6ifpAoymckaOA5RM0Qo7OQ)**   
  Créez une configuration de rôle d'endossement de compte de service pour faciliter l'accès entre comptes, c'est-à-dire d'un compte de gestion vers un compte membre, ou d'un compte approuvé vers un compte d'approbation.

