简介
本文档介绍如何在AWS环境中启用安全令牌服务(STS),该环境用于云中心 — Amazon云集成。
如何在AWS环境中启用安全令牌服务(STS)?
为已启动CCO的角色创建策略的过程
步骤1.登录AWS并导航至IAM控制面板。
步骤2.选择“创建策略”,然后导航至“创建自己的策略”。
步骤3.提供策略名称。
步骤4.在策略文档中,插入此数据并保存。
{
"版本":"2012-10-17",
"陈述":{
“效果”:"允许",
"操作":"sts:AssumeRole",
"资源":"*"
}
}
步骤5.选择已启动CCO的角色,然后选择“附加策略”。
步骤6.在中选择上面创建的策略名称?步骤3.确保AmazonEC2FullAccess策略已分配给此角色。
为要授权启动作业的其他帐户创建角色的过程
步骤1.登录AWS并导航至IAM。
步骤2.创建新角色并提供角色名称并选择下一步。
步骤3.选择Role Type(角色类型)作为Role(角色)以进行跨帐户访问。
步骤4.选择“在您拥有的AWS帐户之间提供访问权限”选项。
步骤5.提供已启动CCO并具有IAM角色的用户的帐户ID。
第六步: 将AmazonEC2FullAccess策略附加到角色。
步骤7.查看角色并保存。
步骤8.使用“添加云帐户”选项,在CCM UI中为UI中的现有已配置Amazon Cloud和新Amazon Cloud使用此角色。