For the complete documentation index, see llms.txt. This page is also available as Markdown.

Provider AWS IAM

L'integrazione di un provider AWS IAM con Devolutions Cloud consente di centralizzare la gestione delle identità e degli accessi sfruttando le credenziali AWS esistenti. Questa configurazione abilita il rilevamento degli account, il monitoraggio heartbeat e la rotazione delle password per le sue risorse AWS.

Prerequisito

  • Crei un utente in AWS che fungerà da provider.

  • Crei una chiave di accesso.

  • Per il provider di identità AWS sono richieste le seguenti autorizzazioni:

AZIONE

DESCRIZIONE

iam:GetUser

Per assicurarsi che le autorizzazioni necessarie siano presenti prima di procedere.

iam:SimulatePrincipalPolicy

Per assicurarsi che le autorizzazioni necessarie siano presenti prima di procedere.

Rilevamento degli account

AZIONE

DESCRIZIONE

iam:ListAccessKeys

Per ottenere un elenco delle chiavi di accesso.

iam:ListUsers

Per ottenere un elenco degli utenti IAM.

Reimpostazione della password - Password

AZIONE

DESCRIZIONE

iam:GetLoginProfile

Per verificare se è necessario creare o aggiornare un profilo di accesso.

iam:CreateLoginProfile

Per generare una password se non ne esiste una.

iam:UpdateLoginProfile

Per aggiornare la password.

Reimpostazione della password - Chiave di accesso

AZIONE

DESCRIZIONE

iam:CreateAccessKey

Per generare una chiave di accesso all'importazione o alla rotazione.

iam:DeleteAccessKey

Per eliminare la chiave di accesso precedente dopo la rotazione.

iam:UpdateAccessKey

Per disabilitare la chiave di accesso precedente prima dell'eliminazione.

iam:ListUserTags

Per verificare se è necessario aggiornare il tag di una chiave di accesso

iam:TagUser

Per aggiungere un tag all'utente nel formato <accessKeyId, message>. Si noti che i tag vengono applicati all'utente, non alla chiave di accesso.

iam:UntagUser

Per rimuovere un tag di chiave di accesso esistente.

Policy .JSON per la console AWS

Ecco la policy .JSON completa per la console AWS. Può essere utilizzata su un utente o un gruppo.

Configurare il provider AWS IAM per Devolutions Cloud

  1. Per creare il provider utente AWS IAM in Devolutions Cloud, aggiunga una nuova voce.

  2. Vada alla scheda Providers e selezioni AWS IAM - Provider.

  3. Inserisca un nome e scelga una cartella.

  4. Inserisca la chiave di accesso e la chiave segreta di AWS.

  5. Vada alla scheda Password rotation.

  6. Selezioni la policy delle password creata in precedenza nel menu a discesa.

  7. Clicchi su Add per chiudere la finestra.

Ultimo aggiornamento

È stato utile?