---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Criar AWS credenciais do GovCloud para Cloud Provisioning and Governance

# Criar AWS credenciais do GovCloud para Cloud Provisioning and Governance {#aws-govcloud-creds-cloud-mgt__title-aws-govcloud-creds}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Ignore este procedimento se sua organização não usar AWS GovCloud (EUA).
Para acessar com segurança os dados na sua conta do provedor, o processo Descoberta deve apresentar as credenciais apropriadas. Uma região AWS GovCloud (EUA) é uma região AWS isolada que atende aos rígidos requisitos de segurança e conformidade do governo dos EUA para hospedar cargas de trabalho confidenciais. O Cloud Provisioning and Governance oferece suporte a todos os serviços AWS GovCloud (EUA).

## Antes de Iniciar

Nota:  
* ServiceNow® Os produtos do ITOM não são oficialmente certificados ou compatíveis com as regiões da Alemanha e da China.
* Ignore este procedimento se sua organização não usar AWS GovCloud (EUA).
{#aws-govcloud-creds-cloud-mgt__ul_usm_wgt_ylb}

* Você precisará do ID da chave de acesso AWS GovCloud (EUA) e da chave de acesso secreta gerada em Console de gerenciamento da AWS.
{#aws-govcloud-creds-cloud-mgt__ul_vhx_fbv_5cb}Função necessária: sn_cmp.cloud_admin

## Por Que e Quando Desempenhar Esta Tarefa

Cloud Provisioning and Governance acessa GovCloud regiões usando um conjunto de credenciais para cada região. Para configurar Cloud Provisioning and Governance para oferecer suporte a uma região GovCloud, você cria uma conta AWS padrão para cada região (necessária para cobrança), obtém as credenciais da conta e cria um conta de serviço para a região. Para obter mais informações sobre cobrança, consulte a página "Cobrança e pagamento da AWS GovCloud (EUA)" na [documentação da AWS](https://aws.amazon.com/documentation/).

## Procedimento

1. Em Console de gerenciamento da AWS, insira <kbd class="ph userinput">IAM</kbd> na caixa de pesquisa de serviços da AWS para abrir o serviço Gestão de identidade e acesso (IAM).
2. No portal de Recursos de IAM, clique em Usuários.
3. Crie o usuário Descoberta que tem acesso programático ao seu recurso AWS GovCloud (EUA) e aos dados de cobrança.
4. Selecione Adicionar usuário.  
   Na página Detalhes, defina as configurações do usuário e selecione Avançar.

   |-|-|
   | Nome de usuário | Nome do usuário programático, por exemplo, <kbd class="ph userinput">servicenowcloud</kbd>. |
   | Tipo de acesso | Selecione Acesso programático. |
   [ ]

   {#aws-govcloud-creds-cloud-mgt__table_kjt_hp5_ndb}
5. Na página Permissões, anexe o usuário a uma política definindo as seguintes configurações e clique em Avançar.  

   |-|-|
   | Definir permissões para\<username\> | Selecione Anexar políticas existentes diretamente. |
   | Anexar uma ou mais políticas ... | Selecione a política adequada. Nota: A política de AdministratorAccess tem o nível de permissão mais avançado, incluindo permissão para provisionar recursos de nuvem. A política permite o mesmo acesso que seria concedido à instância se não fosse usado o IAM e sim a ID de chave de acesso e a chave de acesso secreta da sua conta AWS . Em vez disso, é possível criar uma política ou combinar várias políticas para conceder o nível de permissão adequado. Consulte [Controlar AWS acesso e permissões usando políticas](https://servicenow-prod.fluidtopics.net/eieJvoJxwNf3BAcplPCx6g "Configure políticas com o nível necessário de permissões para fornecer acesso aos recursos [ AWS para Descoberta na nuvem e Cloud Provisioning and Governance.") para obter detalhes. |
   [ ]

   {#aws-govcloud-creds-cloud-mgt__table_k3c_n4v_ndb}
6. Na página Revisão, verifique suas seleções e clique em Criar usuário.
7. Na página Concluído, execute duas etapas:  
   Nota:  
   Não saia da página antes de concluir as duas etapas. O valor da Chave de acesso secreta não aparecerá novamente. Cole os valores gerados nessas etapas em um formulário Cloud Provisioning and Governance.
   1. Clique em Mostrar para exibir a Chave de acesso secreta. Copie o valor.
   2. Clique em Baixar .csv para salvar o arquivo no formato CSV que contém o nome de usuário, o ID da chave de acesso e o valor da Chave de acesso secreta. Crie o arquivo como um backup para o caso de perder os valores. Verifique se o arquivo foi criado e armazene-o com segurança.
   {#aws-govcloud-creds-cloud-mgt__ol_lq1_rsv_ndb}
8. Em sua instância, navegue até OrquestraçãoCredenciais e ConexõesCredenciais.
9. Clique em Novo, selecione Credenciais da AWS, insira um Nome exclusivo e significativo (por exemplo, <kbd class="ph userinput">AWS GovCloud Creds O1</kbd>) e preencha o formulário.  
   {#aws-govcloud-creds-cloud-mgt__table_jsq_gxn_jw__entry__2}{#aws-govcloud-creds-cloud-mgt__ph_aws-entry-name-desc}{#aws-govcloud-creds-cloud-mgt__ph_aws-entry-active-desc}{#aws-govcloud-creds-cloud-mgt__ph_aws-key-id-desc}{#aws-govcloud-creds-cloud-mgt__ph_aws-entry-secret-key-desc}

   | Campo | Valor de entrada |
   |-|-|
   | Nome | Nome exclusivo e descritivo das credenciais de AWS. |
   | Ativo | Opção para usar a credencial. |
   | ID da chave de acesso | O ID da chave de acesso que você gerou no Console de gestão da AWS, como: APIAIOSFODNN7EXAMPLE. |
   | Chave secreta de acesso | A Chave secreta de acesso que você gerou no Console de gestão da AWS, como: wPalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY. |
   [Tabela 1. Campos de formulário de credenciais da AWS]

   {#aws-govcloud-creds-cloud-mgt__table_jsq_gxn_jw}
10. Clique em Enviar.  
    A instância registra as credenciais. Em seguida, você [Criar uma conta de serviço para AWS GovCloud](https://servicenow-prod.fluidtopics.net/vDNvyQG3ueRKR84v2Z3xzA "Se sua organização usa AWS GovCloud (EUA) regiões, você cria um conta de serviço para cada região. Essas credenciais que você cria são usadas para Descoberta na nuvem, Cloud Provisioning and Governancee Gestão de custos de nuvem.").
{#aws-govcloud-creds-cloud-mgt__steps_kvy_3kb_vcb}

