Provider AWS IAM
L'integrazione di un provider AWS IAM con Devolutions Cloud consente di centralizzare la gestione delle identità e degli accessi sfruttando le credenziali AWS esistenti. Questa configurazione abilita il rilevamento degli account, il monitoraggio heartbeat e la rotazione delle password per le sue risorse AWS.
Prerequisito
Crei un utente in AWS che fungerà da provider.
Crei una chiave di accesso.
Per il provider di identità AWS sono richieste le seguenti autorizzazioni:
AZIONE
DESCRIZIONE
iam:GetUser
Per assicurarsi che le autorizzazioni necessarie siano presenti prima di procedere.
iam:SimulatePrincipalPolicy
Per assicurarsi che le autorizzazioni necessarie siano presenti prima di procedere.
Rilevamento degli account
AZIONE
DESCRIZIONE
iam:ListAccessKeys
Per ottenere un elenco delle chiavi di accesso.
iam:ListUsers
Per ottenere un elenco degli utenti IAM.
Reimpostazione della password - Password
AZIONE
DESCRIZIONE
iam:GetLoginProfile
Per verificare se è necessario creare o aggiornare un profilo di accesso.
iam:CreateLoginProfile
Per generare una password se non ne esiste una.
iam:UpdateLoginProfile
Per aggiornare la password.
Reimpostazione della password - Chiave di accesso
AZIONE
DESCRIZIONE
iam:CreateAccessKey
Per generare una chiave di accesso all'importazione o alla rotazione.
iam:DeleteAccessKey
Per eliminare la chiave di accesso precedente dopo la rotazione.
iam:UpdateAccessKey
Per disabilitare la chiave di accesso precedente prima dell'eliminazione.
iam:ListUserTags
Per verificare se è necessario aggiornare il tag di una chiave di accesso
iam:TagUser
Per aggiungere un tag all'utente nel formato <accessKeyId, message>. Si noti che i tag vengono applicati all'utente, non alla chiave di accesso.
iam:UntagUser
Per rimuovere un tag di chiave di accesso esistente.
Policy .JSON per la console AWS
Ecco la policy .JSON completa per la console AWS. Può essere utilizzata su un utente o un gruppo.
Configurare il provider AWS IAM per Devolutions Cloud
Per creare il provider utente AWS IAM in Devolutions Cloud, aggiunga una nuova voce.
Vada alla scheda Providers e selezioni AWS IAM - Provider.
Inserisca un nome e scelga una cartella.
Inserisca la chiave di accesso e la chiave segreta di AWS.
Per eseguire una reimpostazione della password all'importazione, è necessario creare una policy delle password conforme alla policy delle password predefinita di AWS.
Vada alla scheda Password rotation.
Selezioni la policy delle password creata in precedenza nel menu a discesa.
Clicchi su Add per chiudere la finestra.
Ultimo aggiornamento
È stato utile?