Crie uma função do IAM com acesso ao AWS site - Guia de integração avançada do AMS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Crie uma função do IAM com acesso ao AWS site

AWS Identity and Access Management (IAM) é um serviço web que ajuda você a controlar com segurança o acesso aos AWS recursos para seus usuários. Você usa o IAM para controlar quem pode usar seus AWS recursos (autenticação) e quais recursos eles podem usar e de que forma (autorização).

  1. Acesse o console de gerenciamento do IAM e clique em Funções no painel de navegação esquerdo.

    A página de gerenciamento de funções é aberta com informações sobre as funções do IAM, uma opção Criar função e uma lista das funções existentes. IAM roles explanation with examples of trusted entities and additional resources.

  2. Clique em Criar função.

    A página Criar função Selecionar tipo de entidade confiável é aberta. Clique em Outro Conta da AWS e uma área de configurações se abrirá abaixo.

    Insira o ID da conta confiável do AMS fornecido pelo AMS. Deixe as opções Exigir ID externa e Exigir MFA desmarcadas. Interface for creating a role, showing options to select trusted entity types for Contas da AWS.

  3. Clique em Next: Permissions.

    A página Criar função Anexar políticas de permissões é aberta com opções para criar uma nova política, atualizar a página e pesquisar políticas existentes. É fornecida uma lista das políticas existentes. Policy list showing AdministratorAccess with full AWS service (Serviço da AWS) access description.

     

  4. Selecione a AdministratorAccesspolítica e clique em Avançar: Revisão.

    A página Criar revisão da função é aberta. Role creation interface showing name, description, trusted entity, and policy fields.

  5. Nomeie a nova função aws_managedservices_onboarding_role e digite “AMS Onboarding Role” para a descrição da função. Revise as configurações da nova função e, se estiver satisfeito, clique em Criar função.

    A página de gerenciamento de funções é aberta com sua nova função listada.