Puede modificar la configuración de cuentas entre distintas cuentas más adelante, añadiendo o eliminando cuentas de AWS.
Procedimiento
- Para añadir una cuenta confiada, siga estos pasos:
- Siga los pasos de t_Qapps_CSA_configure_trusting_AWS_account.html#task_xdl_1kd_fhb.
- Modifique el JSON en el paso 2b de t_Qapps_CSA_configure_trusted_AWS_account.html#task_ety_k32_fhb. Por ejemplo, si quiere añadir una cuenta confiada con un ID denominado ID_Cuenta_Confiada_3, modifique el JSON del ejemplo del punto 2b como se indica a continuación:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "sts:AssumeRole",
"Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole"
},
{
"Effect": "Allow",
"Action": "sts:AssumeRole",
"Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole"
},
{
"Effect": "Allow",
"Action": "sts:AssumeRole",
"Resource": "arn:aws:iam::Trusting_Account_2_ID:role/CVAppAssumeRole"
},
{
"Effect": "Allow",
"Action": "sts:AssumeRole",
"Resource": "arn:aws:iam::Trusting_Account_3_ID:role/CVAppAssumeRole"
}
]
}
- Para eliminar una cuenta confiada, siga estos pasos:
- Elimine las direcciones CVAppAssumeRole y CVAPIAccessPolicy que creó en el procedimiento de configuración de una cuenta de confianza.
- Modificar el JSON en el paso 2b de configuración de una cuenta de confianza. Por ejemplo, si quiere suprimir la cuenta confiada con ID ID_Cuenta_Confiada_2, modifique el JSON del ejemplo del punto 2b como se indica a continuación:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "sts:AssumeRole",
"Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole"
},
{
"Effect": "Allow",
"Action": "sts:AssumeRole",
"Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole"
}
]
}
Qué hacer a continuación
Complete el procedimiento de Integración con AWS Security Hub.