Kontenübergreifende AWS-Kontoeinrichtung ändern

Sie können die kontenübergreifende Kontoeinrichtung später ändern, indem Sie AWS-Konten hinzufügen oder entfernen.

Vorgehensweise

  1. Gehen Sie wie folgt vor, um ein vertrauendes Konto hinzuzufügen:
    1. Führen Sie die Schritte in t_Qapps_CSA_configure_trusting_AWS_account.html#task_xdl_1kd_fhbaus.
    2. Ändern Sie die JSON in Schritt 2b von t_Qapps_CSA_configure_trusted_AWS_account.html#task_ety_k32_fhb. Wenn Sie beispielsweise ein vertrauendes Konto mit der ID Trusting_Account_3_ID hinzufügen möchten, ändern Sie den JSON-Code im Beispiel von 2b wie folgt:
      {
      	"Version": "2012-10-17",
      	"Statement": [
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_2_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_3_ID:role/CVAppAssumeRole"
      		}	
      	]
      }
      
  2. Gehen Sie wie folgt vor, um ein vertrauendes Konto zu entfernen:
    1. Löschen Sie die CVAppAssumeRole und CVAPIAccessPolicy, die Sie in der Vorgehensweise zur Konfiguration eines vertrauenswürdigen Kontos erstellt haben.
    2. Ändern Sie die JSON in Schritt 2b unter Vertrauenswürdiges Konto konfigurieren. Wenn Sie beispielsweise das vertrauende Konto mit der ID Trusting_Account_2_ID löschen möchten, ändern Sie den JSON-Code im Beispiel von 2b wie folgt:
      {
      	"Version": "2012-10-17",
      	"Statement": [
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole"
      		}	
      	]
      }
      

Nächste Schritte

Führen Sie die Prozedur im Abschnitt Integration mit AWS Security Hubaus.