المقدمة
يوضح هذا المستند كيفية تمكين خدمة Security Token (STS) في بيئة AWS التي يتم إستخدامها في مركز السحابة - تكامل سحابة Amazon.
كيف يمكن تمكين خدمة رمز الأمان (STS) في بيئة AWS؟
إجراء إنشاء سياسة للدور الذي قام بإطلاق CCO
الخطوة 1. قم بتسجيل الدخول إلى AWS وانتقل إلى لوحة معلومات IAM.
الخطوة 2. حدد إنشاء نهج ثم انتقل إلى إنشاء نهج خاص بك.
الخطوة 3. قم بتسمية النهج .
الخطوة 4. في "مستند النهج"، قم بإدراج هذه البيانات وحفظها.
{
"صيغة: "2012-2010-17"،
"بيان": {
"التأثير": "السماح"،
"العمل": "STS:AssumeRole"،
"المورد": "*"
}
}
الخطوة 5. حدد الدور الذي قام بتشغيل CCO وحدد إرفاق النهج.
الخطوة 6. حدد اسم النهج الذي تم إنشاؤه أعلاه في الخطوة 3. تأكد من تعيين نهج AmazonEC2FullAccess لهذا الدور بالفعل.
إجراء إنشاء الدور للحساب الآخر الذي تريد تخويله لبدء المهمة
الخطوة 1. تسجيل الدخول إلى AWS والانتقال إلى IAM.
الخطوة 2. قم بإنشاء دور جديد وتقديم اسم الدور وتحديد التالي.
الخطوة 3. حدد نوع الدور كدور للوصول إلى الحساب التبادلي.
الخطوة 4. حدد الخيار توفير الوصول بين حسابات AWS التي تملكها.
الخطوة 5. قم بتوفير معرف حساب المستخدم الذي قام بتشغيل CCO مع دور IAM.
الخطوة 6. قم بإرفاق سياسة AmazonEC2FullAccess بالدور.
الخطوة 7. قم بمراجعة الدور وحفظه.
الخطوة 8. أستخدم هذا الدور في واجهة مستخدم CCM لكل من سحابة Amazon المكونة الحالية في واجهة المستخدم وسحابة Amazon الجديدة باستخدام خيار إضافة حساب سحابة.