Kontenübergreifenden Amazon AWS-Zugriff mit dem AWS-IAM-Service manuell einrichten

Der kontenübergreifende Zugriff ermöglicht es einem IAM-Benutzer in einem Amazon AWS-Konto, auf die AWS-Ressourcen eines anderen AWS-Kontos zuzugreifen. Nachdem Sie den kontenübergreifenden Zugriff für einen IAM-Benutzer eingerichtet haben, müssen Sie den Zugriff und den geheimen Schlüssel dieses IAM-Benutzers und den ARN (Amazon Resource Name) der Richtlinie, die Sie in dieser Prozedur erstellen, für IBM® QRadar® Cloud Visibilitybereitstellen. Dieser Prozess bietet QRadar Cloud Visibility Zugriff auf die erforderlichen Ressourcen über mehrere AWS -Konten hinweg.

Informationen zu dieser Task

Während dieser Task wird das AWS -Konto, das den IAM-Benutzer enthält, als "vertrauenswürdiges Konto" für QRadar Cloud Visibilitybezeichnet. Das AWS , auf das der IAM-Benutzer Zugriff erhält, wird als "vertrauenswürdiges Konto" für QRadar Cloud Visibility bezeichnet, da dieses Konto dem "vertrauenswürdigen Konto" vertraut.

Es kann nur ein einziges vertrauenswürdiges Konto geben, aber mehrere vertrauende Konten.

Hinweis: Wenn Sie nur ein AWS -Konto konfigurieren, ist dieses Konto sowohl ein vertrauenswürdiges als auch ein vertrauenswürdiges Konto. Um dieses Konto zu konfigurieren, müssen Sie jede der beiden folgenden Prozeduren ausführen.
Verwenden Sie den folgenden manuellen Workflow, um Ihre AWS -Konten mit kontenübergreifendem Zugriff für QRadar Cloud Visibilityzu konfigurieren, oder verwenden Sie den Assistenten in der Konfigurationskonfiguration:
  1. Listen Sie die AWS -Konten auf, die Sie für QRadar Cloud Visibilitykonfigurieren möchten.
  2. Wählen Sie eins der AWS-Konten in der Liste als vertrauenswürdiges Konto aus. Wenn Sie nur ein AWS-Konto haben, ist dies das vertrauenswürdige Konto.
  3. Alle Ihre AWS-Konten in der Liste, einschließlich des vertrauenswürdigen Kontos, sind vertrauende Konten. Wenn Sie nur ein AWS-Konto haben, ist dies das vertrauende Konto.
  4. Befolgen Sie die Prozedur zum Konfigurieren eines vertrauenden AWS -Kontos für alle Ihre AWS -Konten in der Liste.
  5. Befolgen Sie die Prozedur zum Konfigurieren des vertrauenswürdigen AWS -Kontos.
  6. Aktualisieren Sie die Konfiguration des Amazon-Kontos AWS in QRadar Cloud Visibility.

Nächste Schritte

Konfigurieren Sie ein vertrauendes AWS -Konto.