동안Cloud Provisioning and Governance클라우드 계정에 서비스 계정을 하나 추가합니다. 인프라를 구분하거나 다른 데이터센터를 포함하려면 다른 서비스 계정을 추가할 수 있습니다. 그러나 특정 데이터센터는 클라우드 계정에서 둘 이상의 서비스 계정으로 선택될 수 없습니다.
시작하기 전에
필요한 역할: sn_cmp.cloud_admin
이 태스크 정보
서비스 계정은 제공자 계정에 대한 자격 증명 및 액세스 정보를 보관하는 인스턴스의 보안 레코드입니다. 검색는 이러한 정보를 사용하여 제공자 계정에 액세스하여 지정된 각 데이터센터의 각 자원에 대한 데이터를 가져옵니다.
이 예시에서는 ProviderB-ServiceAccount-1이라는 서비스 계정을 추가했고 클라우드 계정에 포함할 세 개의 데이터센터를 선택했습니다.그림 1. 선택한 데이터센터 세 개가 있는 서비스 계정
중요사항:
클라우드 계정에서는 특정 데이터센터를 두 가지 다른 서비스 계정(으)로 선택할 수 없습니다.
프로시저
다음으로 이동 클라우드 관리 포털 > 서비스 계정.
새로 만들기를 클릭하고 알아보기 쉬운 고유한 이름을 입력한 다음, 양식을 채웁니다.
표 1. 클라우드 서비스 계정 양식
필드
설명
이름
이 서비스 계정의 고유하고 의미 있는 이름입니다.
계정 ID
12자리의 사용자 계정 번호입니다. 번호를 확인하려면 AWS 관리 콘솔의 AWS 계정 이름 아래에 있는 목록을 확장합니다.
중요사항:
계정 ID 필드의 숫자에서 하이픈(-) 문자를 제거합니다.
그림 2. IAM 사용자 계정 번호
Discovery 자격 증명
ServiceNow 애플리케이션이 이 계정에 액세스하는 데 필요한 자격 증명입니다. 이 필드는 나중 단계에서 AWS 계정에 대한 액세스를 구성할 때 구성할 수 있습니다.
데이터센터 유형 드롭다운에서 AWS 데이터센터를 선택하면 표시됩니다. AWS 서비스 계정을 관리 계정과 연결하려면 확인란을 선택합니다. 이 확인란은 이전에 AWS 관리 콘솔에서 일부 구성원 계정이 속해 있는 관리 계정으로 구성한 계정에 대해서만 선택하십시오. AWS 조직에 대한 자세한 내용은 AWS 설명서를 참조하십시오.