---
sourceDocument: 호주 IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/it-operations-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# 자격 증명 없이 신뢰할 수 있는 계정을 기반으로 액세스 구성

# AWS 자격 증명이 없는 신뢰할 수 있는 AWS 계정을 기반으로 임시 자격 증명을 사용하여 액세스 구성 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 5분

다른 AWS 계정이 액세스에 사용할 수 있는, 신뢰할 수 있으며 자격 증명이 없는 계정을 설정합니다.

## 시작하기 전에

* [역할을 생성하여 IAM 사용자에게 권한 위임](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html)을 다루는 Amazon 설명서를 숙지해야 합니다.
* 어떤 AWS 계정이 신뢰할 수 있는 계정이 될 것인지 결정합니다. 신뢰할 수 있는 계정을 사용하여 IAM 역할을 사용하기 위한 클라우드 디스커버리 임시 자격 증명을 구성합니다. IAM 역할을 사용하여 다른 계정에 액세스하는 데 사용하는 신뢰할 수 있는 계정을 접근자 계정이라고 합니다.
* 구성원 계정이 관리 계정을 신뢰하고 관리 계정이 접근자 계정을 신뢰하는 신뢰 체인을 설정하는 경우 관리 계정을 신뢰하도록 구성원 계정을 구성했는지 확인합니다. 자세한 내용은 [관리-접근자 신뢰 체인의 구성원 계정을 신뢰 AWS 하기 위해 임시 자격 증명을 사용하여 액세스 구성](https://servicenow-prod.fluidtopics.net/EpmbzuR72DHSfar1kFS26Q "접근 권한자에서 관리 계정을 통해 신뢰 체인을 사용하여 구성원 계정에 대한 AWS 액세스를 구성합니다.") 문서를 참조하십시오.
* 버전 1.10.0 이상을 사용하고 있는지 확인합니다 디스커버리 관리자 작업 공간 . 이 디스커버리클라우드 서비스 계정 탐색 모듈은 이전 버전에서 사용할 수 없습니다. 이전 버전의 클라우드 서비스 계정에 액세스하려면 탐색 필터에 <kbd class="ph userinput">cmdb_ci_cloud_service_account.list</kbd>를 입력합니다.

{#aws-trusted-credential-less__ul_k5s_zm5_zfc}  
필요한 역할:

* 대상 클라우드 디스커버리: discovery_admin
* 클라우드 프로비저닝 및 거버넌스의 경우: admin 또는 sn_cmp.cloud_admin
{#aws-trusted-credential-less__ul_n3k_vyz_g5b}

## 이 태스크 정보

자격 증명 없이 AWS 계정을 사용하려면 먼저 IAM 역할과 신뢰 서비스 계정에 액세스할 수 있는 권한으로 해당 계정을 구성해야 합니다. 그런 다음 신뢰 계정의 IAM 역할을 설정하여 신뢰할 수 있는 계정의 IAM 역할에 대한 액세스 권한을 부여합니다.
그림 1. AWS 자격 증명이 없는 신뢰할 수 있는 계정을 사용하도록 모든 AWS 계정 설정   

## 프로시저

1. 신뢰 계정에 대한 IAM 역할을 구성합니다.
   1. 관리 콘솔에서 신뢰 계정에 로그인합니다.AWS
   2. 이 계정에 대한 IAM 역할을 생성합니다.  
      이 IAM 역할을 생성하는 동안 신뢰할 수 있는 계정의 계정 ID를 사용합니다. 역할 작업에 AWS 대한 운영 정보는 설명서를 Amazon 참조하십시오. {#aws-trusted-credential-less__create-IAM-role-trusting-account}
   {#aws-trusted-credential-less__create-IAM-role-trusting-account}
   3. [ReadOnlyAccess 정책을 생성](https://servicenow-prod.fluidtopics.net/NYX5jRwyPqXVu4F9TdCh2g "및 클라우드 프로비저닝 및 거버넌스에 대한 클라우드 디스커버리 자원에 대한 AWS 액세스를 제공하는 데 필요한 권한 수준으로 정책을 구성합니다.") 하고 새로 만든 IAM 역할에 연결합니다.
   {#aws-trusted-credential-less__substeps_ls1_bld_mpb}
2. 신뢰할 수 있는 계정에 대한 IAM 역할을 구성합니다.
   1. 신뢰할 수 있는 계정으로 설정할 계정의 자격 증명을 사용하여 관리 콘솔에 로그인 AWS 합니다.
   2. AWS 서비스 옵션을 선택하여 IAM 역할을 생성합니다.  

      <br />

      {#aws-trusted-credential-less__create-role-trusted-account}
   {#aws-trusted-credential-less__create-role-trusted-account}
   3. 신뢰할 수 있는 계정 IAM 역할에 대한 읽기 전용 액세스 정책을 생성합니다.  
      자세한 내용은 [정책을 사용하여 액세스 및 권한 제어 AWS](https://servicenow-prod.fluidtopics.net/NYX5jRwyPqXVu4F9TdCh2g "및 클라우드 프로비저닝 및 거버넌스에 대한 클라우드 디스커버리 자원에 대한 AWS 액세스를 제공하는 데 필요한 권한 수준으로 정책을 구성합니다.") 문서를 참조하십시오.
   4. 다음과 같이 신뢰 계정의 자원에 이 IAM 역할 액세스 권한을 부여하는 추가 정책을 생성합니다.  
      * 매개변수를 Action`sts:AssumeRole`로 설정합니다.
      * 매개변수를 Resource 에서 생성 [1.b](https://servicenow-prod.fluidtopics.net/wCWavk06Cn35rlxr7aczfg#aws-trusted-credential-less__create-IAM-role-trusting-account)한 신뢰 계정 역할의 ARN으로 설정합니다.

      {#aws-trusted-credential-less__ul_psc_hrd_mpb}

   5. 새로 만든 역할을 관련 Amazon EC2 인스턴스에 연결합니다.  
      기본적으로 IAM 역할을 EC2 인스턴스에 연결하면 이 역할과 EC2 인스턴스 간에 신뢰 관계가 생성됩니다.  

   {#aws-trusted-credential-less__substeps_mbv_tld_mpb}
3. 신뢰할 수 있는 계정에 속한 IAM 역할에 대한 액세스 권한을 부여하도록 신뢰 서비스 계정을 구성합니다.
   1. 관리 콘솔에서 신뢰 계정에 로그인합니다.AWS
   2. 설명된 [1.b](https://servicenow-prod.fluidtopics.net/wCWavk06Cn35rlxr7aczfg#aws-trusted-credential-less__create-IAM-role-trusting-account)대로 이 계정에 대해 생성한 IAM 역할로 이동합니다.
   3. 이 IAM 역할의 신뢰 관계를 다음과 같이 편집합니다.  
      * 매개변수를 Action`sts:AssumeRole`로 설정합니다.
      * 에서 생성[2.b](https://servicenow-prod.fluidtopics.net/wCWavk06Cn35rlxr7aczfg#aws-trusted-credential-less__create-role-trusted-account)한 신뢰할 수 있는 계정 역할의 ARN으로 매개변수를 AWS 설정합니다.

      {#aws-trusted-credential-less__ul_zth_n5d_mpb}
   {#aws-trusted-credential-less__substeps_klg_kmd_mpb}
4. IAM 역할에 대해 AWS 구성 MID 서버 합니다.  
   자세한 내용은 [AWS IAM 역할에 대한 MID 서버 구성](https://servicenow-prod.fluidtopics.net/zNmfTVQBaCW_W_T56MR2hw "IAM 역할과 연결된 임시 보안 자격 증명을 검색하도록 MID 서버를 구성합니다.") 문서를 참조하십시오.
5. 에서 신뢰할 수 있는 서비스 계정을 구성합니다.ServiceNow AI Platform
   1. 다음으로 이동 모두디스커버리클라우드 서비스 계정.
   2. Selelct New.
   3. 양식에서 필드를 채웁니다.  
      필드 값에 대한 설명은 [서비스 계정 생성 AWS](https://servicenow-prod.fluidtopics.net/8owaVLGVtie~6gbP6jytOQ "에서 서비스 계정을 ServiceNow AI Platform 생성하여 AWS 디스커버리 중에 AWS 계정에 AWS 액세스합니다.") 문서를 참조하십시오.
   4. 제출을 선택합니다.
   {#aws-trusted-credential-less__substeps_eq5_mg5_zfc}
6. ServiceNow AI Platform에서 신뢰 서비스 계정을 구성합니다.
   1. 다음으로 이동 모두디스커버리클라우드 서비스 계정.
   2. 새로 만들기를 선택합니다.
   3. 접근자 계정 필드에 신뢰할 수 있는 계정의 이름을 입력합니다.
   4. 양식의 나머지 필드에 내용을 입력합니다.  
      필드 값에 대한 설명은 [서비스 계정 생성 AWS](https://servicenow-prod.fluidtopics.net/8owaVLGVtie~6gbP6jytOQ "에서 서비스 계정을 ServiceNow AI Platform 생성하여 AWS 디스커버리 중에 AWS 계정에 AWS 액세스합니다.") 문서를 참조하십시오.
   5. 제출을 선택합니다.
   {#aws-trusted-credential-less__substeps_dkg_1h5_zfc}
7. ServiceNow AI Platform에서 신뢰할 수 있는 계정과의 관계에 따라 관련 양식을 사용하여 신뢰 계정에 IAM 역할을 할당 AWS 합니다.

   | 신뢰할 수 있는 계정 유형 | 단계 |
   | 관리 계정 | 1. 다음으로 이동 모두Cloud Provisioning and Governance조직 접근 매개변수AWS 조직에서 역할 매개변수를 가정. 2. 새로 만들기를 선택합니다. 3. 양식에서 신뢰 구성원 계정에 대해 다음 필드만 구성합니다. {#aws-trusted-credential-less__aws-org-assume-member-trusts-management__entry__2} | 필드 | 정의 | |-|-| | 접근 역할 이름 | 신뢰 계정에 대해 생성된 IAM 역할의 이름입니다. * IAM 역할이 모든 구성원 계정에서 동일한 경우: 계정 ID의 와일드카드로 별표(\*)를 사용하여 <kbd class="ph userinput">arn:aws:iam::*:role/MemberRoleName</kbd> 형식으로 전체 ARN을 입력합니다. 예: <kbd class="ph userinput">arn:aws:iam::*:role/SN_MEMBER_ACCOUNT_ROLE</kbd>. * IAM 역할이 구성원 계정마다 다른 경우: 각 구성원 계정에 대한 특정 IAM 역할의 전체 ARN을 별도의 항목에 입력합니다. {#aws-trusted-credential-less__ul_njf_fxl_bgc} | | 클라우드 서비스 계정 | IAM 역할을 사용하여 액세스를 제공하는 신뢰 계정의 이름입니다. * IAM 역할이 모든 구성원 계정에서 동일한 경우: 관리 계정 이름을 입력합니다. * IAM 역할이 구성원 계정 간에 다른 경우: 각 구성원 계정을 별도의 항목에 입력합니다. {#aws-trusted-credential-less__ul_gvl_txl_bgc} | [표 1. 클라우드 서비스 계정 AWS 조직에서 역할 매개변수를 가정 양식] {#aws-trusted-credential-less__aws-org-assume-member-trusts-management} 4. 제출을 선택합니다. {#aws-trusted-credential-less__ol_msk_kk5_zfc} |
   | 구성원 또는 개별 계정 | 1. 다음으로 이동 모두Cloud Provisioning and Governance조직 접근 매개변수AWS Cross에서 역할 매개변수를 가정. 2. 새로 만들기를 선택합니다. 3. 양식에서 신뢰 계정에 대해 다음 필드만 구성합니다. {#aws-trusted-credential-less__table_vx5_qj5_zfc__entry__2} | 필드 | 설명 | |-|-| | 접근 역할 이름 | 신뢰 계정에 대해 생성된 IAM 역할의 이름입니다. | | 클라우드 서비스 계정 | IAM 역할을 사용하여 액세스를 제공하는 신뢰 계정의 이름입니다. | [표 2. 클라우드 서비스 계정 AWS에서 역할 매개변수를 교차 가정 양식] {#aws-trusted-credential-less__table_vx5_qj5_zfc} 4. 제출을 선택합니다. {#aws-trusted-credential-less__ol_nmz_n35_zfc} |
   |-|-|

   {#aws-trusted-credential-less__choicetable_g1z_335_zfc}

## 다음에 수행할 작업

다음과 같이 ServiceNow 애플리케이션에서 IAM 역할을 사용하여 신뢰 서비스 계정에 액세스할 수 있는지 검증합니다.

1. 다음으로 이동 모두디스커버리클라우드 서비스 계정.
2. 신뢰 AWS 서비스 계정을 선택합니다.
3. 관련 링크에서 디스커버리 일정 생성을 선택합니다.
4. 검색 관리자 클라우드 검색 페이지에서 테스트 계정을 선택합니다.
   * 연결에 성공하면 계정 확인이 성공했다는 메시지가 표시됩니다.
   * 연결에 실패하면 실패의 원인을 나타내는 오류 메시지가 표시됩니다.
   {#aws-trusted-credential-less__ul_aq2_5yt_2gc}
{#aws-trusted-credential-less__aws-testing-credentials}

