管理アクセサートラストチェーン内の AWS メンバーアカウントを信頼するための一時的な認証情報を使用したアクセス構成
アクセサーから管理アカウントを介してトラストチェーンを使用して、 AWS メンバーアカウントのアクセス権を構成します。
始める前に
- IAM ユーザーに権限を委任するロールの作成に関する Amazon ドキュメントで、しっかりと理解してください。
- 同じ管理アカウントに割り当てられている AWS メンバーアカウントを確認します。IAM ロールを使用してクラウドディスカバリーの一時的な認証情報を構成するには、管理アカウントを使用します。
- ディスカバリーアドミンワークスペースバージョン 1.10.0 以降を使用していることを確認してください。この ナビゲーションモジュールは、以前のバージョンでは使用できません。以前のバージョンの クラウドサービスアカウント にアクセスするには、ナビゲーションフィルターに「 cmdb_ci_cloud_service_account.list」と入力します。
必要なロール:
- クラウドディスカバリーの場合:discovery_admin
- クラウドプロビジョニングとガバナンス の場合:admin または sn_cmp.cloud_admin
このタスクについて
AWSメンバーアカウントのアクセスを設定するには、アクセサーから管理アカウントを介してトラストチェーンを使用します。アクセサーアカウントは、 AWS 認証情報を持っているか、認証情報のない方法を使用しています。
手順
次のタスク
トラスティング管理アカウントとトラステッドアクセサーアカウントを構成します。
- AWS認証情報を使用したアクセサーアカウントの構成については、「AWS 認証情報を持つトラステッド AWS アカウントに基づく一時的な認証情報を使用したアクセス構成」を参照してください。
- AWS認証情報なしでアクセサーアカウントを構成する方法については、「AWS 認証情報を持たないトラステッド AWS アカウントに基づく一時的な認証情報を使用したアクセス構成」を参照してください。