ロール ベースの認証など、特定のユーザーの構成を容易にする AWS 構成オプションがいくつかあります。
AWS のロールベース クラウド アカウントの構成
次の手順を使用して、AWS へのロールベース アクセスを構成できます。VMware は、この手順を容易にするヘルパー JSON を提供しています。このヘルパーは、AWS のクラウド アカウントの作成ページで [IAM ロールの作成] をクリックすると表示されます。ヘルパー JSON には、
VMware Aria Automation の IAM ロールを作成および構成する手順が含まれています。
注: ヘルパー JSON は、マシン作成などの基本的な機能へのアクセスを構成するのに役立ちます。アクションを使用してより複雑なタスクを実行する場合は、AWS ポータルで AWS ロールに割り当てる権限を増やす必要があります。
- VMware Aria Automation のヘルパー JSON を使用して、AWS ポータルで AWS ポリシーを作成します。手順に含まれている JSON スニペットをコピーして、AWS ポリシー エディタのコード領域に貼り付けることができます。
- VMware Aria Automation によって提供される
AcccountIdを使用して、AWS ポータルで AWS ロールを作成します。次の点に注意してください。- クラウド アカウントで使用するロールは AWS ポータルで作成する必要があります。ロールを作成する場合は、JSON ヘルパーの手順に記載されている
AccountIdを使用します。AWS ポータルの [信頼されたエンティティを選択] ページで AWS アカウントを選択し、[別の AWS アカウント] をクリックし、指定したAccountIdを [アカウント ID] フィールドに貼り付けます。 - ロールを作成して
AccountIdに貼り付ける場合は、ExternalIdも指定する必要があります。ExternalIdは環境のorgIdです。値は、VMware Aria Automation の [新しい AWS クラウド アカウントの作成] ダイアログから直接コピーできます。
- クラウド アカウントで使用するロールは AWS ポータルで作成する必要があります。ロールを作成する場合は、JSON ヘルパーの手順に記載されている