---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurar contas de serviço AWS

# Configurar contas de serviço AWS {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Crie e configure contas de serviço em nuvem na Now Platform para as contas de serviço Amazon Web Services (AWS) correspondentes.

## Antes de Iniciar

Certifique-se de estar familiarizado com a hierarquia de contas de serviço da AWS no seu ambiente. Por exemplo, se houver Organizações AWS, configure as contas de gestão e de membros em Now Platform para refletir essa hierarquia. É possível configurar as contas de serviço AWS dos seguintes tipos:

* Conta discreta: conta autônoma, sem conta de gestão.
* Conta de gestão: conta de gestão que pode ou não conter contas de membros (subcontas).  
  Nota:  
  Algumas telas de IU ServiceNow podem se referir a contas de gestão como contas principais.
* Conta do membro: subconta que pertence à conta (de gestão).
{#setup-aws-service-accounts__ul_hnd_pkb_5hb}  
Função necessária:

* Para Descoberta na nuvem: admin ou discovery_admin
* Para Cloud Provisioning and Governance: admin ou sn_cmp.cloud_admin
{#setup-aws-service-accounts__ul_njt_qmz_g5b}

## Por Que e Quando Desempenhar Esta Tarefa

Uma conta de serviço é um registro seguro em sua instância que armazena as informações de acesso e credencial da sua conta de provedor. O Descoberta usa as informações para acessar sua conta do provedor para obter dados sobre cada recurso em cada datacenter especificado. Uma conta da nuvem é a representação lógica no Cloud Provisioning and Governance de toda ou parte de sua infraestrutura de nuvem gerenciada. Uma conta da nuvem pode incluir vários contas de serviço --- até mesmo contas de serviço de diferentes provedores. Para cada conta de serviço, você especifica quais datacenters serão incluídos em conta da nuvem.

## Procedimento

1. Navegar até Todos Cloud Provisioning and GovernanceContas de Serviço.
2. Selecione Novo.
3. Preencha os campos.  
   {#setup-aws-service-accounts__table_f5b_r22_kkb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | O nome exclusivo e significativo desta conta de serviço. |
   | ID da conta | Número de conta de usuário de 12 dígitos. Expanda a lista sob o nome da conta AWS no Console de gerenciamento da AWS para exibir o número. Importante: No campo ID da conta, remova os caracteres de hífen (-) do número. Figura 1. Número da conta de usuário do IAM |
   | Credenciais do Discovery | As credenciais necessárias para ServiceNow aplicações acessarem esta conta. Você pode configurar este campo posteriormente, ao configurar o acesso a AWS contas. * Se você [configurou as credenciais da AWS em Now Platform](https://servicenow-prod.fluidtopics.net/Kbv38tQeaWbRbUbU9P4bjA "Para acessar com segurança os dados na sua conta do provedor, o processo Descoberta deve apresentar as credenciais apropriadas. Para disponibilizar as credenciais para o Descoberta e o Cloud Provisioning and Governance, primeiro crie um usuário com acesso programático no Console de gerenciamento da AWS. Em seguida, armazene com segurança as credenciais em uma conta de serviço na Now Platform.") , selecione o ícone de lupa e selecione o nome da credencial AWS relevante. * Para usar outras contas AWS para acessar esta conta, deixe o campo em branco. Por exemplo, você não precisa especificar as credenciais AWS para contas que assumem funções de IAM ou contas de membro que usam sua conta de gestão para acesso. {#setup-aws-service-accounts__ul_aqf_r1k_4db} |
   | URL de Datacenter | URL do datacenter. Este campo é obrigatório somente para AWS contas do GovCloud (EUA). Por exemplo, <https://aws.amazon.com/ec2/> |
   | Tipo de datacenter | Tipo de datacenter em que a conta está hospedada. Selecione Datacenter da AWS. |
   | Status da descoberta de datacenter | Valor gerado automaticamente: status e carimbo de data/hora da última execução de Descoberta no datacenter. |
   | Conta primária | Nome da conta de gestão que representa a organização na AWS à qual esta conta de membro pertence. Ele aparece quando você seleciona o datacenter da AWS. Deixe o campo em branco se esta conta não fizer parte de uma organização AWS. |
   | É a conta principal | Sinalizador de conta de gestão. Ele aparece quando você seleciona o datacenter da AWS no menu suspenso Tipo de datacenter. Marque a caixa de seleção para associar a conta de serviço AWS à conta de gestão. Marque esta caixa de seleção somente para contas que você configurou anteriormente no Console de gestão AWS como contas de gestão com algumas contas de membro pertencentes a elas. Consulte a [documentação da AWS](https://aws.amazon.com/documentation/) para obter informações sobre AWS organizações. Nota: Você precisará configurar a permissão correta em AWS ou a função da organização para uma credencial padrão. Para obter mais informações, consulte [Controle de acesso e permissões da AWS usando políticas](https://servicenow-prod.fluidtopics.net/eieJvoJxwNf3BAcplPCx6g "Configure políticas com o nível necessário de permissões para fornecer acesso aos recursos [ AWS para Descoberta na nuvem e Cloud Provisioning and Governance."). |
   | Conta do acessador | Nome da conta confiável. Configure este campo somente para contas que não usam credenciais AWS permanentes e dependem de funções de IAM para acesso. |
   [Tabela 1. Formulário Conta de serviço em nuvem]

   {#setup-aws-service-accounts__table_f5b_r22_kkb}
* **[Configuração de acesso para AWS contas de serviço](https://servicenow-prod.fluidtopics.net/ajeM_X808v047Nn1YkaYBw)**   
  Descoberta na nuvem e Cloud Provisioning and Governance precisam de acesso a recursos nas contas de serviço Amazon Web Services (AWS). Saiba mais sobre os diferentes métodos de configuração desse acesso.
* **[Configure o acesso às contas AWS usando credenciais AWS permanentes](https://servicenow-prod.fluidtopics.net/Kbv38tQeaWbRbUbU9P4bjA)**   
  Para acessar com segurança os dados na sua conta do provedor, o processo Descoberta deve apresentar as credenciais apropriadas. Para disponibilizar as credenciais para o Descoberta e o Cloud Provisioning and Governance, primeiro crie um usuário com acesso programático no Console de gerenciamento da AWS. Em seguida, armazene com segurança as credenciais em uma conta de serviço na Now Platform.
* **[Configure o acesso usando credenciais temporárias com base em contas \[ AWS confiáveis com credenciais AWS](https://servicenow-prod.fluidtopics.net/7ylfZk90pqZxOhLS7V4tpw)**   
  Configure a conta confiável cujos recursos precisam ser acessados para contar com a conta confiável usando a função de IAM (Identity and Access Management, gestão de identidade e acesso).
* **[Configure o acesso usando credenciais temporárias com base em contas \[ AWS confiáveis sem credenciais AWS](https://servicenow-prod.fluidtopics.net/ws~o8~zpPiYi4C9M5_x~pQ)**   
  Configure uma conta confiável sem credenciais na qual outras contas AWS possam contar para acesso.
* **[Configure o acesso usando credenciais temporárias para contas de membro AWS confiáveis](https://servicenow-prod.fluidtopics.net/Q~Q2BUXVXwfmXTt_Ndb25w)**   
  Configure o acesso a AWS contas de membro usando a conta de gestão como sua conta confiável usando a função de IAM.
* **[Configure MID Server para AWS funções de IAM](https://servicenow-prod.fluidtopics.net/~nFOFVcWuKrmZBnIHZuY5A)**   
  Configure o MID Server para recuperar as credenciais de segurança temporárias associadas a uma função de IAM.
* **[Controlar AWS acesso e permissões usando políticas](https://servicenow-prod.fluidtopics.net/eieJvoJxwNf3BAcplPCx6g)**   
  Configure políticas com o nível necessário de permissões para fornecer acesso aos recursos \[ AWS para Descoberta na nuvem e Cloud Provisioning and Governance.

