Kontenübergreifende AWS-Kontoeinrichtung ändern
Sie können die kontenübergreifende Kontoeinrichtung später ändern, indem Sie AWS-Konten hinzufügen oder entfernen.
Vorgehensweise
- Gehen Sie wie folgt vor, um ein vertrauendes Konto hinzuzufügen:
- Führen Sie die Schritte in t_Qapps_CSA_configure_trusting_AWS_account.html#task_xdl_1kd_fhbaus.
- Ändern Sie die JSON in Schritt 2b von t_Qapps_CSA_configure_trusted_AWS_account.html#task_ety_k32_fhb. Wenn Sie beispielsweise ein
vertrauendes Konto mit der ID Trusting_Account_3_ID hinzufügen möchten, ändern Sie den
JSON-Code im Beispiel von 2b wie folgt:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole" }, { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole" }, { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusting_Account_2_ID:role/CVAppAssumeRole" }, { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusting_Account_3_ID:role/CVAppAssumeRole" } ] }
- Gehen Sie wie folgt vor, um ein vertrauendes Konto zu entfernen:
- Löschen Sie die CVAppAssumeRole und CVAPIAccessPolicy, die Sie in der Vorgehensweise zur Konfiguration eines vertrauenswürdigen Kontos erstellt haben.
- Ändern Sie die JSON in Schritt 2b unter Vertrauenswürdiges Konto konfigurieren. Wenn Sie beispielsweise das vertrauende Konto mit der ID
Trusting_Account_2_ID löschen möchten, ändern Sie den JSON-Code im Beispiel von 2b wie
folgt:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole" }, { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole" } ] }