Modificación de la configuración de AWS entre distintas cuentas

Puede modificar la configuración de cuentas entre distintas cuentas más adelante, añadiendo o eliminando cuentas de AWS.

Procedimiento

  1. Para añadir una cuenta confiada, siga estos pasos:
    1. Siga los pasos de t_Qapps_CSA_configure_trusting_AWS_account.html#task_xdl_1kd_fhb.
    2. Modifique el JSON en el paso 2b de t_Qapps_CSA_configure_trusted_AWS_account.html#task_ety_k32_fhb. Por ejemplo, si quiere añadir una cuenta confiada con un ID denominado ID_Cuenta_Confiada_3, modifique el JSON del ejemplo del punto 2b como se indica a continuación:
      {
      	"Version": "2012-10-17",
      	"Statement": [
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_2_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_3_ID:role/CVAppAssumeRole"
      		}	
      	]
      }
      
  2. Para eliminar una cuenta confiada, siga estos pasos:
    1. Elimine las direcciones CVAppAssumeRole y CVAPIAccessPolicy que creó en el procedimiento de configuración de una cuenta de confianza.
    2. Modificar el JSON en el paso 2b de configuración de una cuenta de confianza. Por ejemplo, si quiere suprimir la cuenta confiada con ID ID_Cuenta_Confiada_2, modifique el JSON del ejemplo del punto 2b como se indica a continuación:
      {
      	"Version": "2012-10-17",
      	"Statement": [
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole"
      		}	
      	]
      }
      

Qué hacer a continuación

Complete el procedimiento de Integración con AWS Security Hub.