---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# クラウドアカウント および サービスアカウント のセットアップ：AWS

# クラウドアカウント および サービスアカウント のセットアップ：AWS {#aws-first-cld-and-srvc-accts__title-aws-first-cld-and-srvc-accts}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

サービスアカウント はプロバイダーアカウントの認証情報およびアクセス情報を保存するインスタンスの安全なレコードです。ディスカバリー は、指定された各データセンター内の各リソースのデータを取得するために、その情報を使用してプロバイダーアカウントにアクセスします。 クラウドアカウント は、管理対象のクラウドインフラストラクチャのすべてまたは一部の クラウドプロビジョニングとガバナンス における論理的な表現です。クラウドアカウント には、異なるプロバイダーからの サービスアカウント であっても複数の サービスアカウント を含めることができます。サービスアカウント ごとに、クラウドアカウント に含めるデータセンターを指定します。

## 始める前に

必要なロール：なし

* AWS 管理コンソールの操作には、アドミニストレーターロールが必要です。
* クラウドプロビジョニングとガバナンス の操作には、sn_cmp.cloud_admin ロールが必要です。
{#aws-first-cld-and-srvc-accts__ul_l4p_3zv_ndb}

## このタスクについて

1 日目のセットアッププロセスが完了すると、クラウドアカウント は次のようになります。図 : 1. 1 日目のクラウドアカウントの構造

## 手順

1. クラウドアドミンポータルで、 管理クラウドアカウント.
2. クラウドアカウント を選択または作成します。
   * 既存の クラウドアカウント を選択します。
     1. \[クラウドアカウント\] ページで、\[設定\] をクリックします。
     2. \[一般情報\] ページで \[次へ\] をクリックし、次の手順に進みます。
     {#aws-first-cld-and-srvc-accts__ol_fnt_ktn_rgb}
   * クラウドアカウント を作成します。
     1. \[一般設定\] ページで \[新規\] をクリックし、クラウドアカウント に対する一意で分かりやすい \[名前\] および \[説明\] を入力します。
     2. プロバイダーを選択します。
     3. \[次へ\] をクリックし、次の手順に進みます。
     {#aws-first-cld-and-srvc-accts__ol_lbz_zsn_rgb}
   {#aws-first-cld-and-srvc-accts__choices_pg1_wff_mgb}
3. \[データセンター\] ページでサービスアカウントを作成します。\[サービスアカウント\] フィールドの横にある \[+\] をクリックし、サービスアカウントのフォームを入力します。  
   {#aws-first-cld-and-srvc-accts__table_f5b_r22_kkb__entry__2}

   | フィールド | 説明 |
   |-|-|
   | 名前 | このサービスアカウントの一意でわかりやすい名前。 |
   | アカウント ID | 12 桁のユーザーアカウント番号。番号を表示するには、AWS マネジメントコンソール の AWS アカウント名にあるリストを展開します。 重要: \[アカウント ID\] フィールドで、数字からハイフン (-) を削除します。 図 : 2. IAM ユーザーアカウント番号 |
   | ディスカバリー認証情報 | ServiceNow アプリケーションがこのアカウントにアクセスするために必要な認証情報。後で AWS アカウントへのアクセスを構成するときに、このフィールドを構成できます。 * 次の場合 [で設定された AWS 認証情報 Now Platform](https://servicenow-prod.fluidtopics.net/Uus~hI3aOuVPPg2Pu~6ZxQ "プロバイダーアカウントのデータに安全にアクセスするために、ディスカバリー プロセスで適切な認証情報を提供する必要があります。ディスカバリー と クラウドプロビジョニングとガバナンス で認証情報を利用できるようにするには、最初に AWS マネジメントコンソール でプログラムによるアクセス権を持つユーザーを作成します。次に、Now Platform でサービスアカウントに認証情報を安全に保存します。") をクリックし、虫眼鏡アイコンを選択して、関連する AWS 認証情報の名前を選択します。 * 他の AWS アカウントを使用してこのアカウントにアクセスする場合は、フィールドを空白のままにします。たとえば、アクセスに管理アカウントを使用する IAM ロールまたはメンバーアカウントを担うアカウントの AWS 認証情報を指定する必要はありません。 {#aws-first-cld-and-srvc-accts__ul_aqf_r1k_4db} |
   | データセンター URL | データセンターの URL。 このフィールドは、AWS GovCloud (US) アカウントにのみ必要です。例を次に示します。 <https://aws.amazon.com/ec2/> |
   | データセンタータイプ | アカウントがホストされているデータセンターのタイプ。 \[AWS データセンター\] を選択します。 |
   | データセンターディスカバリーステータス | 自動生成された値：データセンターで前回実行した ディスカバリー のステータスとタイムスタンプ。 |
   | 親アカウント | このメンバーアカウントが属する AWS の組織を表すマスターアカウントを選択します。 \[AWS データセンター\] を選択すると表示されます。 このアカウントが AWS の組織に含まれていない場合は、このフィールドを空白のままにします。 |
   | マスターアカウントである | 管理アカウントのフラグ \[データセンタータイプ\] ドロップダウンから \[AWS データセンター\] を選択すると表示されます。チェックボックスをオンにして AWS サービスアカウントをマスターアカウントに関連付けます。このチェックボックスをオンにするアカウントは、以前に AWS 管理コンソールで管理アカウントとして構成し、何名かのメンバーアカウントがそこに属している場合に限られます。AWS Organizations の詳細については、「[AWS のドキュメント](https://aws.amazon.com/documentation/)」を参照してください。 注: AWS の適切な権限、または標準の認証情報の組織ロールをセットアップする必要があります。詳細については、「[Control AWS access and permissions using policies (ポリシーを使用して AWS のアクセスと権限を制御する)](https://servicenow-prod.fluidtopics.net/xd_7rXDhd0XKHurSN8_8fg "クラウドディスカバリー および クラウドプロビジョニングとガバナンス の AWS リソースへのアクセスに必要なレベルの権限を持つポリシーを設定します。")」を参照してください。 |
   | アクセサーアカウント | トラステッドアカウントの名前。 このフィールドは、永続的な AWS 認証情報を使用せず、アクセスを IAM ロールに依存するアカウントに対してのみ構成します。 |
   [表 : 1. クラウドサービスアカウントフォーム]

   {#aws-first-cld-and-srvc-accts__table_f5b_r22_kkb}
4. \[送信\] をクリックして サービスアカウント を作成します。
5. \[データセンターを検出\] をクリックします。
6. データセンターが表示されたら、クラウドアカウント に含めるデータセンターを 1 つ以上選択し、\[保存\] をクリックします。  
   注:  
   * インフラストラクチャリソースが存在する LDC の地域または地域のみを選択します。これらの新しいデータセンターにリソースがない場合は、完全ディスカバリーの実行中に除外します。
   * 北米 (米国東部、米国西部、カナダ中央部)、南米、欧州、アフリカ、中東、アジア太平洋などのリージョン/LDC のリソースを検出するには、AWS Support で必要なエンドポイントへのアクセス要求を作成します。
   {#aws-first-cld-and-srvc-accts__ul_lqn_n5g_skb}  
   クラウドアカウントダッシュボードが表示されます。選択したデータセンターが \[データセンター\] タブに表示されます。
7. データセンターをクリックします。  
   次のリストが表示されます。
   * \[リソース\]：現在のデータセンターのクラウドリソース。ディスカバリーを実行し、データセンターの CMDB を設定してタブに入力します。「サービスアカウントでのすべてのデータセンターのオンデマンド検出」を参照してください。
   * キャパシティ制限：仮想 CPU、仮想ネットワーク、ストレージボリュームサイズ、その他のサービスへの制限。「リソースに対するユーザー要求のキャパシティ制限の設定」を参照してください。
   * \[ディスカバリーログ\]：ディスカバリーステータスに関連付けられた各アクションのログレコードが作成されます。
   {#aws-first-cld-and-srvc-accts__ul_jmy_r1t_wy}

## 次のタスク

* クラウドプロビジョニングとガバナンス を使用して Amazon AWS クラウド リソースをプロビジョニングするために、追加の権限を構成します。
* この「1 日目」の初期設定ですべての手順を完了したら、追加の クラウドアカウント と サービスアカウント を作成し、クラウドインフラストラクチャを整理してコンパートメント化することができます。
{#aws-first-cld-and-srvc-accts__ul_sls_gty_v4b}
**関連概念**   

* [Amazon AWS クラウド ディスカバリー](https://servicenow-prod.fluidtopics.net/EnzWZaNvIRduqJTwy26dyA "クラウドディスカバリー を使用して、AWS 組織の仮想リソース (管理アカウントとメンバーアカウント) を検出します。")  
**関連タスク**   

* [追加のクラウドアカウントの設定](https://servicenow-prod.fluidtopics.net/_gl9plE75vIs4XAphnqibg "初期インストール時には、1 つの クラウドアカウント をセットアップします。インフラストラクチャを整理して区分化するためには、別のプロバイダーやサービスアカウントやデータセンターを含むように、追加のクラウドアカウントを設定できます。")
* [AWS サービスアカウント の追加：クラウドアカウント](https://servicenow-prod.fluidtopics.net/_f~DDDIQllOBL5wleZEeuQ "クラウドプロビジョニングとガバナンス の 1 日目のセットアップ中に サービスアカウント を 1 つ クラウドアカウント に追加しました。インフラストラクチャをコンパートメント化する場合、または異なるデータセンターを含める場合は、別の サービスアカウント を追加できます。ただし、1 つの クラウドアカウント にある複数の サービスアカウント で特定のデータセンターを選択することはできません。")

