

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Crea `aws_managedservices_onboarding_role` con CloudFormation for Accelerate
<a name="acc-onb-create-roles-with-cf"></a>

Puoi creare il AWS Identity and Access Management ruolo`aws_managedservices_onboarding_role`, con CloudFormation from Console di gestione AWS. In alternativa, puoi utilizzare i comandi di AWS CloudShell per distribuire il ruolo. 

## Usa il Console di gestione AWS
<a name="create-role-cf-console"></a>

**Nota**  
Prima di iniziare, tieni pronto per il caricamento un file JSON o YAML per ogni ruolo. Per ulteriori informazioni, consulta [Il modello per creare ruoli AMS](acc-onb-roles.md).

Per creare il ruolo da Console di gestione AWS, completa i passaggi seguenti:

1. Accedi Console di gestione AWS e apri la CloudFormation console all'indirizzo [https://console.aws.amazon.com/cloudformazione.](https://console.aws.amazon.com/cloudformation/)

    ![](http://docs.aws.amazon.com/it_it/managedservices/latest/accelerate-guide/images/image1.png)

1. Scegli **Crea stack > Con nuove risorse** (standard). Viene visualizzata la pagina seguente. 

   ![](http://docs.aws.amazon.com/it_it/managedservices/latest/accelerate-guide/images/image2.png)

1. **Scegli **Carica un file modello**, carica il file JSON o YAML del ruolo IAM, quindi scegli Avanti.** Viene visualizzata la pagina seguente.

   ![](http://docs.aws.amazon.com/it_it/managedservices/latest/accelerate-guide/images/image3.png)

1. Inserisci il nome dello stack "**ams-onboarding-role**" nel campo **Nome pila**. Inserisci un **DateOfExpiry**utilizzando il formato «YYYY-MM-DDT 00:00:00 Z» (si consigliano 30 giorni dalla data corrente). Continua a scorrere verso il basso e seleziona Avanti fino a raggiungere questa pagina: 

   ![](http://docs.aws.amazon.com/it_it/managedservices/latest/accelerate-guide/images/image4.png)

1. Assicurati che la casella di controllo sia selezionata, quindi seleziona **Crea pila**.

1. Assicurati che lo stack sia stato creato correttamente.

## Usa i comandi di AWS CloudShell
<a name="create-role-cf-cli"></a>

Per distribuire il ruolo `aws_managedservices_onboarding_role` IAM, esegui il seguente comando in [AWS CloudShell](https://docs.aws.amazon.com/cloudshell/latest/userguide/welcome.html):

------
#### [ AWS CLI ]

```
curl -s "https://docs.aws.amazon.com/en_us/managedservices/latest/accelerate-guide/samples/onboarding_role_minimal.zip" -o "onboarding_role_minimal.zip"
unzip -q -o onboarding_role_minimal.zip
aws cloudformation create-stack \
    --stack-name "aws-managedservices-onboarding-role" \
    --capabilities CAPABILITY_NAMED_IAM \
    --template-body file://onboarding_role_minimal.json \
    --parameters ParameterKey=DateOfExpiry,ParameterValue="`date -d '+30 days' -u '+%Y-%m-%dT%H:%M:%SZ'`"
```

------
#### [ AWS Tools for PowerShell ]

```
Invoke-WebRequest -Uri 'https://docs.aws.amazon.com/en_us/managedservices/latest/accelerate-guide/samples/onboarding_role_minimal.zip' -OutFile 'onboarding_role_minimal.zip'
Expand-Archive -Path 'onboarding_role_minimal.zip' -DestinationPath . -Force
New-CFNStack `
    -StackName 'aws-managedservices-onboarding-role' `
    -Capability CAPABILITY_NAMED_IAM `
    -TemplateBody (Get-Content 'onboarding_role_minimal.json' -Raw) `
    -Parameter @{ParameterKey = "DateOfExpiry"; ParameterValue = (Get-Date).AddDays(30).ToString('yyyy-MM-ddTHH:mm:ssZ')}
```

------

Dopo aver creato il ruolo, collabora con il tuo Cloud Architect (CA) per completare il [Fase 2: Risorse di gestione dell'onboarding in Accelerate](acc-get-mgmt-resource-onboard.md) processo. Dopo che AMS ti ha informato che il tuo account è attivo, sei pronto per l'onboarding delle tue istanze.