---
sourceDocument: 호주 IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/it-operations-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# 자격 증명이 있는 신뢰할 수 있는 계정을 기반으로 액세스 구성

# AWS 자격 증명을 보유한 신뢰할 수 있는 AWS 계정을 기반으로 임시 자격 증명을 사용하여 액세스 구성 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 4분

해당 계정의 자원에 액세스해야 하는 신뢰 계정을 구성하면 IAM(신원 및 액세스 관리) 역할을 사용하는 신뢰할 수 있는 계정을 사용할 수 있습니다.

## 시작하기 전에

* [역할을 생성하여 IAM 사용자에게 권한 위임](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html)을 다루는 Amazon 설명서를 숙지해야 합니다.
* 어떤 AWS 계정이 신뢰할 수 있는 계정이 될 것인지 결정합니다. 신뢰할 수 있는 계정을 사용하여 IAM 역할을 사용하기 위한 클라우드 디스커버리 임시 자격 증명을 구성합니다. IAM 역할을 사용하여 다른 계정에 액세스하는 데 사용하는 신뢰할 수 있는 계정을 접근자 계정이라고 합니다.
* 구성원 계정이 관리 계정을 신뢰하고 관리 계정이 접근자 계정을 신뢰하는 신뢰 체인을 설정하는 경우 관리 계정을 신뢰하도록 구성원 계정을 구성했는지 확인합니다. 자세한 내용은 [관리-접근자 신뢰 체인의 구성원 계정을 신뢰 AWS 하기 위해 임시 자격 증명을 사용하여 액세스 구성](https://servicenow-prod.fluidtopics.net/EpmbzuR72DHSfar1kFS26Q "접근 권한자에서 관리 계정을 통해 신뢰 체인을 사용하여 구성원 계정에 대한 AWS 액세스를 구성합니다.") 문서를 참조하십시오.
* 버전 1.10.0 이상을 사용하고 있는지 확인합니다 디스커버리 관리자 작업 공간 . 이 디스커버리클라우드 서비스 계정 탐색 모듈은 이전 버전에서 사용할 수 없습니다. 이전 버전의 클라우드 서비스 계정에 액세스하려면 탐색 필터에 <kbd class="ph userinput">cmdb_ci_cloud_service_account.list</kbd>를 입력합니다.

{#configure-iam-role-aws-account__ul_hr2_gf5_zfc}  
필요한 역할:

* 대상 클라우드 디스커버리: discovery_admin
* 클라우드 프로비저닝 및 거버넌스의 경우: admin 또는 sn_cmp.cloud_admin
{#configure-iam-role-aws-account__ul_n3k_vyz_g5b}

## 이 태스크 정보

이 구성 중에 신뢰 계정에 대한 IAM 역할을 생성한 다음, 에서 신뢰 계정에 ServiceNow AI Platform대해 신뢰할 수 있는 서비스 계정을 구성합니다. 마지막으로, 신뢰 계정에 대해 생성한 IAM 역할을 신뢰 계정 자체와 연결합니다.
그림 1. AWS 자격 증명을 보유한 신뢰할 수 있는 계정을 사용하도록 모든 AWS 계정 설정   

## 프로시저

1. 신뢰 계정에 대한 IAM 역할을 생성하고 이 역할과 신뢰할 수 있는(접근자) 계정을 가정하여 사용자 간에 신뢰 관계를 구성합니다.
   1. AWS 관리 콘솔에서 신뢰 계정에 로그인합니다.
   2. 계정 ID 필드에 신뢰할 수 있는(접근자) 계정 ID를 지정하는 IAM 역할을 생성하고 구성합니다.  
      역할 생성 AWS 에 대한 자세한 내용은 다음을 참조하십시오. [Amazon 설명서](https://docs.aws.amazon.com/).
   3. IAM 역할의 요약 페이지에서 신뢰 관계 탭을 선택합니다.
   4. 신뢰 관계 편집을 선택합니다.  
      신뢰 관계 편집 페이지가 열리며 정책 문서가 표시됩니다.
   5. AWS 매개변수를 신뢰할 수 있는(접근자) 계정의 전체 사용자 ARN으로 설정합니다.  

      <br />

   6. Action 값이 sts:AssumeRole로 설정되어 있는지 확인합니다.
   7. 신뢰 정책 업데이트를 선택합니다.
   {#configure-iam-role-aws-account__substeps_bh2_zz2_kpb}
2. 에서 신뢰할 수 있는 서비스 계정을 구성합니다.ServiceNow AI Platform
   1. 다음으로 이동 모두디스커버리클라우드 서비스 계정.
   2. Selelct New.
   3. 양식에서 필드를 채웁니다.  
      필드 값에 대한 설명은 [서비스 계정 생성 AWS](https://servicenow-prod.fluidtopics.net/8owaVLGVtie~6gbP6jytOQ "에서 서비스 계정을 ServiceNow AI Platform 생성하여 AWS 디스커버리 중에 AWS 계정에 AWS 액세스합니다.") 문서를 참조하십시오.
   4. 제출을 선택합니다.
   {#configure-iam-role-aws-account__substeps_eq5_mg5_zfc}
3. ServiceNow AI Platform에서 신뢰 서비스 계정을 구성합니다.
   1. 다음으로 이동 모두디스커버리클라우드 서비스 계정.
   2. 새로 만들기를 선택합니다.
   3. 접근자 계정 필드에 신뢰할 수 있는 계정의 이름을 입력합니다.
   4. 양식의 나머지 필드에 내용을 입력합니다.  
      필드 값에 대한 설명은 [서비스 계정 생성 AWS](https://servicenow-prod.fluidtopics.net/8owaVLGVtie~6gbP6jytOQ "에서 서비스 계정을 ServiceNow AI Platform 생성하여 AWS 디스커버리 중에 AWS 계정에 AWS 액세스합니다.") 문서를 참조하십시오.
   5. 제출을 선택합니다.
   {#configure-iam-role-aws-account__substeps_dkg_1h5_zfc}
4. ServiceNow AI Platform에서 신뢰할 수 있는 계정과의 관계에 따라 관련 양식을 사용하여 신뢰 계정에 IAM 역할을 할당 AWS 합니다.

   | 신뢰할 수 있는 계정 유형 | 단계 |
   | 관리 계정 | 1. 다음으로 이동 모두Cloud Provisioning and Governance조직 접근 매개변수AWS 조직에서 역할 매개변수를 가정. 2. 새로 만들기를 선택합니다. 3. 양식에서 신뢰 구성원 계정에 대해 다음 필드만 구성합니다. {#configure-iam-role-aws-account__aws-org-assume-member-trusts-management__entry__2} | 필드 | 정의 | |-|-| | 접근 역할 이름 | 신뢰 계정에 대해 생성된 IAM 역할의 이름입니다. * IAM 역할이 모든 구성원 계정에서 동일한 경우: 계정 ID의 와일드카드로 별표(\*)를 사용하여 <kbd class="ph userinput">arn:aws:iam::*:role/MemberRoleName</kbd> 형식으로 전체 ARN을 입력합니다. 예: <kbd class="ph userinput">arn:aws:iam::*:role/SN_MEMBER_ACCOUNT_ROLE</kbd>. * IAM 역할이 구성원 계정마다 다른 경우: 각 구성원 계정에 대한 특정 IAM 역할의 전체 ARN을 별도의 항목에 입력합니다. {#configure-iam-role-aws-account__ul_njf_fxl_bgc} | | 클라우드 서비스 계정 | IAM 역할을 사용하여 액세스를 제공하는 신뢰 계정의 이름입니다. * IAM 역할이 모든 구성원 계정에서 동일한 경우: 관리 계정 이름을 입력합니다. * IAM 역할이 구성원 계정 간에 다른 경우: 각 구성원 계정을 별도의 항목에 입력합니다. {#configure-iam-role-aws-account__ul_gvl_txl_bgc} | [표 1. 클라우드 서비스 계정 AWS 조직에서 역할 매개변수를 가정 양식] {#configure-iam-role-aws-account__aws-org-assume-member-trusts-management} 4. 제출을 선택합니다. {#configure-iam-role-aws-account__ol_msk_kk5_zfc} |
   | 구성원 또는 개별 계정 | 1. 다음으로 이동 모두Cloud Provisioning and Governance조직 접근 매개변수AWS Cross에서 역할 매개변수를 가정. 2. 새로 만들기를 선택합니다. 3. 양식에서 신뢰 계정에 대해 다음 필드만 구성합니다. {#configure-iam-role-aws-account__table_vx5_qj5_zfc__entry__2} | 필드 | 설명 | |-|-| | 접근 역할 이름 | 신뢰 계정에 대해 생성된 IAM 역할의 이름입니다. | | 클라우드 서비스 계정 | IAM 역할을 사용하여 액세스를 제공하는 신뢰 계정의 이름입니다. | [표 2. 클라우드 서비스 계정 AWS에서 역할 매개변수를 교차 가정 양식] {#configure-iam-role-aws-account__table_vx5_qj5_zfc} 4. 제출을 선택합니다. {#configure-iam-role-aws-account__ol_nmz_n35_zfc} |
   |-|-|

   {#configure-iam-role-aws-account__choicetable_g1z_335_zfc}
{#configure-iam-role-aws-account__steps_skv_jm4_h5b}

## 다음에 수행할 작업

다음과 같이 ServiceNow 애플리케이션에서 IAM 역할을 사용하여 신뢰 서비스 계정에 액세스할 수 있는지 검증합니다.

1. 다음으로 이동 모두디스커버리클라우드 서비스 계정.
2. 신뢰 AWS 서비스 계정을 선택합니다.
3. 관련 링크에서 디스커버리 일정 생성을 선택합니다.
4. 검색 관리자 클라우드 검색 페이지에서 테스트 계정을 선택합니다.
   * 연결에 성공하면 계정 확인이 성공했다는 메시지가 표시됩니다.
   * 연결에 실패하면 실패의 원인을 나타내는 오류 메시지가 표시됩니다.
   {#configure-iam-role-aws-account__ul_aq2_5yt_2gc}
{#configure-iam-role-aws-account__aws-testing-credentials}

