For the complete documentation index, see llms.txt. This page is also available as Markdown.

AWS IAM-Anbieter

Die Integration eines AWS IAM-Providers in Devolutions Cloud ermöglicht es Ihnen, die Identitäts- und Zugriffsverwaltung zu zentralisieren, indem Sie Ihre bestehenden AWS-Anmeldeinformationen nutzen. Diese Konfiguration ermöglicht Kontoerkennung, Heartbeat-Überwachung und Passwortrotation für Ihre AWS-Ressourcen.

Voraussetzung

  • Erstellen Sie in AWS einen Benutzer, der als Provider fungiert.

  • Erstellen Sie einen Access Key.

  • Die folgenden Berechtigungen sind für den AWS-Identitätsprovider erforderlich:

AKTION

BESCHREIBUNG

iam:GetUser

Um sicherzustellen, dass die erforderlichen Berechtigungen vorhanden sind, bevor Sie fortfahren.

iam:SimulatePrincipalPolicy

Um sicherzustellen, dass die erforderlichen Berechtigungen vorhanden sind, bevor Sie fortfahren.

Kontoerkennung

AKTION

BESCHREIBUNG

iam:ListAccessKeys

Um eine Liste der Access Keys abzurufen.

iam:ListUsers

Um eine Liste der IAM-Benutzer abzurufen.

Passwort zurücksetzen - Passwort

AKTION

BESCHREIBUNG

iam:GetLoginProfile

Um zu prüfen, ob ein Anmeldeprofil erstellt oder aktualisiert werden muss.

iam:CreateLoginProfile

Um ein Passwort zu generieren, falls keines vorhanden ist.

iam:UpdateLoginProfile

Um das Passwort zu aktualisieren.

Passwort zurücksetzen - Access Key

AKTION

BESCHREIBUNG

iam:CreateAccessKey

Um beim Import oder bei der Rotation einen Access Key zu generieren.

iam:DeleteAccessKey

Um den vorherigen Access Key nach der Rotation zu löschen.

iam:UpdateAccessKey

Um den vorherigen Access Key vor dem Löschen zu deaktivieren.

iam:ListUserTags

Um zu überprüfen, ob das Tag eines Access Keys aktualisiert werden muss

iam:TagUser

Um dem Benutzer ein Tag im Format <accessKeyId, message> hinzuzufügen. Beachten Sie, dass Tags auf den Benutzer angewendet werden, nicht auf den Access Key.

iam:UntagUser

Um ein vorhandenes Access-Key-Tag zu entfernen.

.JSON-Richtlinie für die AWS-Konsole

Hier ist die vollständige .JSON-Richtlinie für die AWS-Konsole. Sie kann auf einen Benutzer oder eine Gruppe angewendet werden.

Den AWS IAM-Provider für Devolutions Cloud konfigurieren

  1. Um den AWS IAM-Benutzerprovider in Devolutions Cloud zu erstellen, fügen Sie einen neuen Eintrag hinzu.

  2. Navigieren Sie zur Registerkarte Providers und wählen Sie AWS IAM - Provider aus.

  3. Geben Sie einen Namen ein und wählen Sie einen Ordner.

  4. Geben Sie den Access Key und den Secret Key von AWS ein.

  5. Gehen Sie zur Registerkarte Password rotation.

  6. Wählen Sie im Dropdown-Menü die zuvor erstellte Passwortrichtlinie aus.

  7. Klicken Sie auf Add, um das Fenster zu schließen.

Zuletzt aktualisiert

War das hilfreich?