AWS Inspector 통합을 위한 관리 콘솔 설정 AWS
인스턴스에 보안 노출 관리 통합을 설치하고 구성 AWS 하기 전에 관리 콘솔 환경에서 다음 설정 단계를 AWS 완료합니다ServiceNow AI Platform®.
시작하기 전에
필요한 역할: AWS 계정 및 자격 증명
프로시저
- 관리 콘솔로 AWS 이동하여 로그인합니다.
- IAM(ID 및 액세스 관리)로 이동합니다.
- IAM 사용자를 생성하거나 프로그래밍 방식으로 액세스할 수 있는 기존 IAM 사용자를 사용합니다.
-
AmazonInspector2ReadOnlyAccess정책을 사용자 또는 역할에 연결하여 Inspector List Findings v2 API에 대한 액세스를 제공합니다. - 교차 계정 액세스를 사용하는 경우 신뢰 정책을 사용하여 IAM 역할을 생성하고 역할 ARN을 기록해 둡니다.
-
접근 키 ID 및 비밀 접근 키를 생성하고 안전하게 저장합니다.
이러한 자격 증명은 인스턴스에서 ServiceNow AI Platform® 보안 노출 관리 통합을 위한 통합을 구성할 AWS 때 필요합니다.
표 1. AWS 자격 증명 필드 필드 설명 접근 키 AWS IAM 사용자의 접근 키 ID입니다. 비밀 키 AWS 비밀 접근 키(암호화됨)입니다. 역할 ARN STS AssumeRole에 대한 IAM 역할의 ARN입니다. 지역 AWS 찾기를 임포트할 지역입니다. 주:통합은 요청 서명에 서명 버전 4(SigV4)를 사용합니다 AWS . 역할 ARN을 사용하는 경우 통합은 먼저 AWS STS AssumeRole을 호출하여 임시 보안 자격 증명(3600초 동안 유효)을 가져옵니다.