Proveedor de AWS IAM
Integrar un proveedor AWS IAM con Devolutions Cloud le permite centralizar la gestión de identidades y accesos aprovechando sus credenciales de AWS existentes. Esta configuración habilita el descubrimiento de cuentas, la supervisión de heartbeat y la rotación de contraseñas para sus recursos de AWS.
Requisito previo
Cree un usuario en AWS que actuará como proveedor.
Cree una clave de acceso.
Se requieren los siguientes permisos para el proveedor de identidad de AWS:
ACCIÓN
DESCRIPCIÓN
iam:GetUser
Para asegurar que existan los permisos necesarios antes de continuar.
iam:SimulatePrincipalPolicy
Para asegurar que existan los permisos necesarios antes de continuar.
Descubrimiento de cuentas
ACCIÓN
DESCRIPCIÓN
iam:ListAccessKeys
Para obtener una lista de claves de acceso.
iam:ListUsers
Para obtener una lista de usuarios de IAM.
Restablecimiento de contraseña - Contraseña
ACCIÓN
DESCRIPCIÓN
iam:GetLoginProfile
Para comprobar si es necesario crear o actualizar un perfil de inicio de sesión.
iam:CreateLoginProfile
Para generar una contraseña si no existe ninguna.
iam:UpdateLoginProfile
Para actualizar la contraseña.
Restablecimiento de contraseña - Clave de acceso
ACCIÓN
DESCRIPCIÓN
iam:CreateAccessKey
Para generar una clave de acceso en la importación o rotación.
iam:DeleteAccessKey
Para eliminar la clave de acceso anterior después de la rotación.
iam:UpdateAccessKey
Para deshabilitar la clave de acceso anterior antes de su eliminación.
iam:ListUserTags
Para verificar si es necesario actualizar la etiqueta de una clave de acceso
iam:TagUser
Para añadir una etiqueta al usuario con el formato <accessKeyId, message>. Tenga en cuenta que las etiquetas se aplican al usuario, no a la clave de acceso.
iam:UntagUser
Para eliminar una etiqueta de clave de acceso existente.
Política .JSON para la consola de AWS
Aquí está la política .JSON completa para la consola de AWS. Puede utilizarse en un usuario o en un grupo.
Configurar el proveedor AWS IAM para Devolutions Cloud
Para crear el proveedor de usuario AWS IAM en Devolutions Cloud, añada una nueva entrada.
Navegue a la pestaña Proveedores y seleccione AWS IAM - Proveedor.
Introduzca un nombre y elija una carpeta.
Introduzca la clave de acceso y la clave secreta de AWS.
Para realizar un restablecimiento de contraseña en la importación, se debe crear una política de contraseñas que siga la política de contraseñas predeterminada de AWS.
Vaya a la pestaña Rotación de contraseñas.
Seleccione la política de contraseñas creada previamente en el menú desplegable.
Haga clic en Añadir para cerrar la ventana.
Última actualización
¿Te fue útil?