Inleiding
Dit document beschrijft hoe Security Token Service (STS) in AWS-omgeving kan worden ingeschakeld die wordt gebruikt in het Cloud Center - Amazon Cloud-integratie.
Hoe kunt u Security Token Service (STS) in AWS-omgeving inschakelen?
Procedure om beleid te maken voor de rol die de CCO heeft gelanceerd
Stap 1. Meld u aan bij het AWS en navigeer naar het IAM-dashboard.
Stap 2. Selecteer Beleid maken en navigeer vervolgens om uw eigen beleid te maken.
Stap 3. Geef een beleidsnaam.
Stap 4. Plaats deze gegevens in het beleidsdocument en slaat u ze op.
{
"Versie": "2012-10-17",
"Verklaring": {
"Effect": "Toestaan",
"Actie": "sts:AstakeRol",
"Middel": "*"
>
>
Stap 5. Selecteer de Rol die de CCO heeft gestart en selecteer Attachments.
Stap 6. Selecteer de hierboven gemaakte beleidsnaam? stap 3. ervoor te zorgen dat AmazonEC2FullAccess-beleid reeds aan deze rol wordt toegewezen.
Procedure om de rol te maken voor de andere account waarvoor u toestemming wilt geven om de taak te starten
Stap 1. Meld u aan bij AWS en navigeer naar IAM.
Stap 2. Maak een nieuwe rol en specificeer de Rol naam en selecteer vervolgens.
Stap 3. Selecteer het roltype als rol voor de toegang tot een account.
Stap 4. Selecteer de optie Toegang bieden tussen AWS-rekeningen die u hebt.
Stap 5. Geef de account-ID van de gebruiker die de CCO heeft gestart, op met IAM-rol.
Stap 6. Bevestig het AmazonEC2FullAccess-beleid aan de rol.
Stap 7. Controleer de rol en bewaar deze.
Stap 8. Gebruik deze rol in de CCM UI voor zowel de bestaande Amazone Cloud in UI als de nieuwe Amazon-cloud met behulp van de optie Cloud-account toevoegen.