For the complete documentation index, see llms.txt. This page is also available as Markdown.

Proveedor de AWS IAM

Integrar un proveedor AWS IAM con Devolutions Cloud le permite centralizar la gestión de identidades y accesos aprovechando sus credenciales de AWS existentes. Esta configuración habilita el descubrimiento de cuentas, la supervisión de heartbeat y la rotación de contraseñas para sus recursos de AWS.

Requisito previo

  • Cree un usuario en AWS que actuará como proveedor.

  • Cree una clave de acceso.

  • Se requieren los siguientes permisos para el proveedor de identidad de AWS:

ACCIÓN

DESCRIPCIÓN

iam:GetUser

Para asegurar que existan los permisos necesarios antes de continuar.

iam:SimulatePrincipalPolicy

Para asegurar que existan los permisos necesarios antes de continuar.

Descubrimiento de cuentas

ACCIÓN

DESCRIPCIÓN

iam:ListAccessKeys

Para obtener una lista de claves de acceso.

iam:ListUsers

Para obtener una lista de usuarios de IAM.

Restablecimiento de contraseña - Contraseña

ACCIÓN

DESCRIPCIÓN

iam:GetLoginProfile

Para comprobar si es necesario crear o actualizar un perfil de inicio de sesión.

iam:CreateLoginProfile

Para generar una contraseña si no existe ninguna.

iam:UpdateLoginProfile

Para actualizar la contraseña.

Restablecimiento de contraseña - Clave de acceso

ACCIÓN

DESCRIPCIÓN

iam:CreateAccessKey

Para generar una clave de acceso en la importación o rotación.

iam:DeleteAccessKey

Para eliminar la clave de acceso anterior después de la rotación.

iam:UpdateAccessKey

Para deshabilitar la clave de acceso anterior antes de su eliminación.

iam:ListUserTags

Para verificar si es necesario actualizar la etiqueta de una clave de acceso

iam:TagUser

Para añadir una etiqueta al usuario con el formato <accessKeyId, message>. Tenga en cuenta que las etiquetas se aplican al usuario, no a la clave de acceso.

iam:UntagUser

Para eliminar una etiqueta de clave de acceso existente.

Política .JSON para la consola de AWS

Aquí está la política .JSON completa para la consola de AWS. Puede utilizarse en un usuario o en un grupo.

Configurar el proveedor AWS IAM para Devolutions Cloud

  1. Para crear el proveedor de usuario AWS IAM en Devolutions Cloud, añada una nueva entrada.

  2. Navegue a la pestaña Proveedores y seleccione AWS IAM - Proveedor.

  3. Introduzca un nombre y elija una carpeta.

  4. Introduzca la clave de acceso y la clave secreta de AWS.

  5. Vaya a la pestaña Rotación de contraseñas.

  6. Seleccione la política de contraseñas creada previamente en el menú desplegable.

  7. Haga clic en Añadir para cerrar la ventana.

Última actualización

¿Te fue útil?