スクリプトを実行するための前提条件
AWS のスクリプトを実行する前に、前提条件をすべて満たしておいてください。
- ServiceNow IAM ロール
- ServiceNow IAM ユーザー名
- の S3 バケット ServiceNow IAM ロール注:S3 バケットを定義するのは、詳細検出スクリプトを使用している場合のみです。
ServiceNow IAM ロールの決定
AWS 環境から構成アイテム (CI) を取得するために、メンバーアカウントで読み取り専用操作を実行する Identity and Access Management (IAM) ロールを決定します。
デフォルトでは、CreateSnowOrganizationAccountAccessRoleInMemberAccount.yml スクリプトは SnowOrganizationAccountAccessRole IAM ロールを作成します。スクリプトによって作成されたデフォルト名を使用することも、新しい IAM ロールを作成することもできます。ただし、入力パラメータとして必要な場合は、スクリプト間で同じ IAM ロールを入力する必要があります。「AWS の設定に必要なスクリプトの実行」を参照してください。
ServiceNow IAM ユーザー名の決定
メンバーアカウントで ServiceNow IAM ロールを担う IAM ユーザーの名前を決定します。
デフォルトでは、CreateServiceNowUser.yml スクリプトは、NOWSGCUser IAM ユーザーを作成します。スクリプトによって作成されたデフォルト名を使用することも、新しい IAM ユーザーを作成することもできます。ただし、入力パラメータとして必要な場合は、スクリプト間で同じ IAM ユーザー名を入力する必要があります。「AWS の設定に必要なスクリプトの実行」を参照してください。
詳細検出用の S3 バケットの定義
AWS データのインポート時に SendCommand API 応答を保存および削除するために、ServiceNow IAM ロールの読み取りおよび削除権限を持つ S3 バケットを設定します。
始める前に
必要なロール: アプリケーションアドミニストレーター