Criar uma configuração de função presumida
Crie uma configuração de função presumida de conta de serviço para facilitar o acesso entre contas, que é de uma conta de gestão para uma conta de membro ou de uma conta confiável para uma conta confiável.
Antes de Iniciar
Certifique-se de que as credenciais da conta do acessador estejam configuradas no Now Platform.
Função necessária: sn_itom_ccg.scheduling_admin
Por Que e Quando Desempenhar Esta Tarefa
Se as credenciais permanentes não estiverem definidas para a conta do membro, Cloud Configuration Governance verificará a tabela Configuração de função presumida da conta de serviço em nuvem [sn_itom_ccg_service_account_assume_role_config] para identificar a configuração especial associada à conta de gestão e, em seguida, usará as credenciais da conta de gestão para gerar credenciais temporárias para o contas de membro. Se a configuração existir na tabela, Cloud Configuration Governance usará as credenciais temporárias adquiridas especificando uma função e sua configuração na ação Amazon Web Services (AWS) Security Token Services API AssumeRole.