Configuration manuelle de l'accès multi-comptes Amazon AWS en utilisant le service AWS IAM

L'accès multi-comptes permet à un utilisateur IAM d'un compte Amazon AWS d'accéder aux ressources AWS d'un autre compte AWS. Après avoir configuré l'accès inter-comptes pour un utilisateur IAM, vous devez fournir à IBM® QRadar® Cloud Visibilityl'accès et la clé secrète de cet utilisateur IAM et l'ARN (nom de ressource Amazon) de la règle que vous créez dans cette procédure. Ce processus permet à QRadar Cloud Visibility d'accéder aux ressources nécessaires sur plusieurs comptes AWS .

A propos de cette tâche

Tout au long de cette tâche, le compte AWS qui contient l'utilisateur IAM est appelé " compte sécurisé pour QRadar Cloud Visibility. Le compte AWS auquel l'utilisateur IAM a accès est appelé "compte de confiance" dans QRadar Cloud Visibility car ce compte fait confiance au "compte de confiance".

Vous ne pouvez avoir qu'un seul compte approuvé mais vous pouvez avoir plusieurs comptes d'approbation.

Remarque: Si vous configurez un seul compte AWS , ce compte est à la fois un compte sécurisé et un compte d'approbation. Vous devez appliquer les deux procédures suivantes pour configurer ce compte.
Utilisez le flux de travaux manuel suivant pour configurer vos comptes AWS avec un accès entre comptes pour QRadar Cloud Visibility, ou utilisez l'assistant dans la configuration:
  1. Répertoriez les comptes AWS que vous souhaitez configurer pour QRadar Cloud Visibility.
  2. Sélectionnez un des comptes de la liste comme compte approuvé. Si vous n'avez qu'un seul compte AWS, ce dernier est le compte approuvé.
  3. Tous les comptes AWS de la liste, y compris le compte approuvé, sont des comptes d'approbation. Si vous n'avez qu'un seul compte AWS, ce dernier est le compte d'approbation.
  4. Suivez la procédure de configuration d'un compte AWS d'approbation pour tous vos comptes AWS dans la liste.
  5. Suivez la procédure pour configurer le compte AWS sécurisé.
  6. Mettez à jour la configuration de compte Amazon AWS dans QRadar Cloud Visibility.

Etape suivante

Configurez un compte AWS digne de confiance.