クラウドアカウント管理 の探索
クラウドワークスペースアプリケーションのServiceNow クラウドアカウント管理は、クラウドアカウントの作成と管理プロセスを簡素化するためのフレームワークを提供します。
クラウドアカウント管理の概要
クラウドワークスペースのクラウドアカウント管理の自動化機能により、作成、一時停止、再アクティブ化、認定など、アカウント管理に関連する管理タスクが簡素化されます。データ認定は、組織のクラウド環境内のユーザーアカウントの整合性とセキュリティを確認します。
クラウドアカウント管理アドミニストレーターは、[ホーム] タブに表示されるアカウントの統計情報を表示できます。これには、重大度が「最重要」のアカウント、重大度が「高」のアカウント、一時停止されたアカウント、認定が必要なアカウント、予算が未定義のアカウントが含まれます。
クラウドワークスペースエンタイトルメントについて
クラウドアカウント管理 は、エンタイトルメントに基づいて利用可能な機能を動的に調整します。
- クラウドアカウント管理 エンタイトルメントは、 ITOM クラウドアクセラレート ライセンスで利用可能になります。
- クラウドガバナンス Suite (CGS) ライセンスは、クラウドワークスペース を持つための前提条件です。CGS ライセンスは、次の機能を提供します。
- ホームページへのアクセス
- クラウド資産の概要と資産の詳細を提供する資産エクスプローラーにアクセスします
- クラウドアカウント管理エンタイトルメント (CGS + CAM) を備えた クラウドガバナンス スイートは、次の追加機能を提供します。
- アカウントの概要とアカウントの詳細を表示する
- アカウント要求を送信、表示、または承認する
- アカウントの認定
- コンプライアンスダッシュボードの表示
- クラウドアカウント管理の構成または構成の詳細の表示
- 要求ポリシーを作成して 完全なアカウントの作成と一時停止 プロセスを自動化します
クラウドワークスペースのコンプライアンスダッシュボード
コンプライアンスダッシュボードは、 ITOM ヴィジビリティ からのデータを統合し クラウドアカウント管理 、クラウドデータと、セキュリティおよびコンプライアンスのレポートに不可欠な主要メトリクスの統一ビューを提供します。
詳細については、「コンプライアンスダッシュボードの表示」を参照してください。
クラウドアカウントの用語
クラウドアカウント管理 では「クラウドアカウント」という用語を使用していますが、他のクラウドプロバイダーでは同様の概念に異なる用語を使用しています。条件は次のとおりです。
- Microsoft Azure Cloud (Azure)はサブスクリプションを指します
- Amazon AWS クラウド (AWS) は、管理アカウントとメンバーアカウントを指します
- Google Cloud Platform (GCP)はプロジェクトを指します
クラウドプロバイダーは、操作を実行するための 2 つの主要なアクセスメカニズムを提供します。
- コンソールユーザーアクセス
- プログラムによるユーザーアクセス
クラウドアカウント管理の場合、これらの操作は IAM サービスアカウントと呼ばれます。ただし、他のクラウドプロバイダーは別の用語を使用しています。
- AWS は IAM ユーザーを参照します
- Azure サービスプリンシパルを参照
- GCP サービスアカウントを参照
クラウドアカウント管理 ユーザーペルソナ
| ユーザー | 説明 |
|---|---|
| 要求者 | クラウドアカウント作成要求を開始し、自分のアカウントの一時停止または再アクティブ化を要求します。 |
| 承認者 | アカウント要求を確認し、承認または拒否します。 |
| 管理者 | クラウドアカウント管理構成がクラウド構成と一致していることを確認します。デフォルトのデータ認定ポリシーをカスタマイズします。クラウドアカウント管理アプリケーションの外部で作成されたアカウントをオンボーディングします。 |
| 認定者 | アカウントを認定または失敗として承認します。データの正確性と完全性を確認することで、検証機関として機能します。 |
| 資産ビューアー | すべての構成アイテム (CI) を表示できる 資産エクスプローラーでコンプライアンスダッシュボードにアクセスする。 |
| アカウントマネージャー | すべてのアカウントの詳細と関連資産を表示できます。アカウントマネージャーは、プライマリ所有権を持つアカウントへの編集アクセス権と、セカンダリ所有権を持つアカウントへの読み取り専用アクセス権を持ちます。 |
クラウドアカウント管理グループと責任の詳細については、「クラウドアカウント管理 ACL グループ、ロール、および責任」を参照してください。
クラウドアカウント管理のメリット
クラウドアカウント管理にはいくつかの利点があります。
| メリット | 機能 | ユーザー |
|---|---|---|
| 標準化された手順、ユーザーロール、および権限を定義することでサブスクリプションアカウントの作成を簡素化し、セキュリティポリシーとの整合性とコンプライアンスを促進します。 | 要求者 | |
|
アカウントの一時停止または再アクティブ化、および管理対象外アカウントの追加を有効にします。 アカウントを管理し、ポリシーを要求してアカウントの作成、承認、予算チェックを自動化する可視化ダッシュボードを提供します。 |
管理者 | |
| 個人またはエンティティが、セキュリティ、コンプライアンス、および規制上の目的でアカウントに対する正当な所有権または管理権を持っていることの検証の実行を簡素化します。 | 認定者 |