---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# 永続的な認証情報を使用したアクセスの構成

# 永続的な AWS 認証情報を使用した AWS アカウントへのアクセス構成 {#aws-create-creds-cloud-mgt__title-aws-create-creds}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：4分

プロバイダーアカウントのデータに安全にアクセスするために、ディスカバリー プロセスで適切な認証情報を提供する必要があります。ディスカバリー と クラウドプロビジョニングとガバナンス で認証情報を利用できるようにするには、最初に AWS マネジメントコンソール でプログラムによるアクセス権を持つユーザーを作成します。次に、Now Platform でサービスアカウントに認証情報を安全に保存します。

## 始める前に

必要なロール：

* AWS マネジメントコンソール アドミン
* クラウドディスカバリーの場合:discovery_admin
* クラウドプロビジョニングとガバナンス の場合：admin または sn_cmp.cloud_admin
{#aws-create-creds-cloud-mgt__ul_xnz_4wv_ndb}

## このタスクについて

多くの場合、クラウドプロバイダーはアカウント、地域、認証情報の設定に異なる名前を使用します。ServiceNow アプリケーションは複数のクラウドプロバイダーをサポートしているため、アプリは設定に汎用的な名前を使用します。

## 手順

1. **オプション:** (AWS リソースおよび請求処理データにプログラムでアクセスするために) クラウドプロビジョニングとガバナンス のユーザーを作成するには、次の手順を実行します。
   1. AWS マネジメントコンソールで、 ID とアクセス管理 (IAM)アクセス管理ユーザー.
   2. IAM リソースポータルで、\[ユーザー\] を選択します。
   3. \[ユーザーを追加\] を選択します。
   4. \[詳細\] ページで、ユーザー設定を構成し、\[次へ\] を選択します。  
      {#aws-create-creds-cloud-mgt__table_xks_hmm_h5b__entry__2}

      | フィールド | 説明 |
      |-|-|
      | ユーザー名 | プログラムユーザーの名前。たとえば、<kbd class="ph userinput">servicenowcloud</kbd> とします。 |
      | アクセスタイプ | \[プログラムによるアクセス\] を選択します。 |
      [表 : 1. 詳細ページ]

      {#aws-create-creds-cloud-mgt__table_xks_hmm_h5b}
   5. \[アクセス許可\] ページで、ユーザーをポリシーにアタッチします。  
      次の設定を構成し、\[次へ\] を選択します。{#aws-create-creds-cloud-mgt__table_k3c_n4v_ndb__entry__2}

      | フィールド | 説明 |
      |-|-|
      | \<ユーザー名\> に対するアクセス許可の設定 | \[Attach existing policies directly (既存のポリシーを直接アタッチ)\] を選択します。 |
      | 1 つ以上のポリシーをアタッチ ... | 適切なポリシーを選択します。 注: \[AdministratorAccess\] ポリシーには最も強力なアクセス許可レベルがあり、クラウドリソースをプロビジョニングするアクセス許可も含まれます。IAM を使用しておらず、AWS アカウントのアクセスキー ID と秘密アクセスキーを使用している場合に、このポリシーを使用することで、インスタンスに付与されるのと同じアクセスが許可されます。代わりに、ポリシーを作成するか、複数のポリシーを組み合わせて適切なアクセス許可レベルを付与することもできます。詳細については、「[ポリシーを使用した AWS アクセスおよび権限の制御](https://servicenow-prod.fluidtopics.net/3_7XdYqCP9AaTKaul1x6Ew "クラウドディスカバリー および クラウドプロビジョニングとガバナンス の AWS リソースへのアクセスに必要なレベルの権限を持つポリシーを設定します。")」を参照してください。 |
      [ ]

      {#aws-create-creds-cloud-mgt__table_k3c_n4v_ndb}
   6. \[確認\] ページで、選択内容を確認し、\[ユーザーの作成\] を選択します。
   7. \[セキュリティ認証情報 (Security Credentials)\] ページで、秘密アクセスキーとアクセスキー ID をコピーします。  
      重要:  
      両方の手順を完了するまで、ページを終了しないでください。秘密アクセスキーの値は二度と表示されません。これらの手順で生成した値を クラウドプロビジョニングとガバナンス フォームに貼り付ける必要があります。
      1. \[表示\] を選択して、秘密アクセスキーを表示します。値をコピーします。
      2. \[.csv のダウンロード\] を選択して、ユーザー名、アクセスキー ID、秘密アクセスキーの値を含む CSV 形式のファイルを保存します。値を失った場合のために、バックアップとしてファイルを作成します。ファイルが作成されたことを確認し、ファイルを安全に保存します。
      {#aws-create-creds-cloud-mgt__ol_lq1_rsv_ndb}
   {#aws-create-creds-cloud-mgt__substeps_uwb_xpb_jpb}
2. Now Platformで、AWS認証情報を設定します。
   1. ServiceNowインスタンスで、 ディスカバリー認証情報.
   2. \[新規\] を選択して \[AWS 認証情報\] を選択し、一意で意味のある名前 (例：<kbd class="ph userinput">クラウドプロビジョニングアカウント</kbd>) を入力して、フォームに入力します。  
      {#aws-create-creds-cloud-mgt__table_jsq_gxn_jw__entry__2}{#aws-create-creds-cloud-mgt__ph_aws-entry-name-desc}{#aws-create-creds-cloud-mgt__ph_aws-entry-active-desc}{#aws-create-creds-cloud-mgt__ph_aws-key-id-desc}{#aws-create-creds-cloud-mgt__ph_aws-entry-secret-key-desc}

      | フィールド | 値を入力 |
      |-|-|
      | 名前 | AWS 認証情報の分かりやすい一意の名前。 |
      | アクティブ | 認証情報を使用するオプション。 |
      | アクセスキー ID | AWS 管理コンソールで生成された \[アクセスキー ID\] (例：APIAIOSFODNN7EXAMPLE)。 |
      | 秘密アクセスキー | AWS 管理コンソールで生成された \[秘密アクセスキー\] (例：wPalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY)。 |
      [表 : 2. AWS 認証情報フォームのフィールド]

      {#aws-create-creds-cloud-mgt__table_jsq_gxn_jw}
   3. \[更新\] または \[送信\] を選択します。
   {#aws-create-creds-cloud-mgt__substeps_kvg_qw2_shc}
{#aws-create-creds-cloud-mgt__steps_fsy_zfd_yy}

## 次のタスク

Now Platform にAWSサービスアカウントを作成します。詳細については、「[AWSサービスアカウントの作成](https://servicenow-prod.fluidtopics.net/XdDQtlxoBnGIqEfcolC3MQ "ディスカバリー中に AWS アカウントにアクセスするために、Now Platform にAWSサービスアカウントを作成しますAWS。")」を参照してください。

