Modification de la configuration multi-comptes AWS
Vous pouvez modifier la configuration multi-comptes ultérieurement en ajoutant ou en retirant des comptes AWS.
Procédure
- Pour ajouter un compte d'approbation, procédez comme suit :
- Suivez les étapes décrites dans t_Qapps_CSA_configure_trusting_AWS_account.html#task_xdl_1kd_fhb.
- Modifiez le code JSON à l'étape 2b de t_Qapps_CSA_configure_trusted_AWS_account.html#task_ety_k32_fhb. Par exemple, si vous souhaitez
ajouter un compte d'approbation avec un ID appelé Trusting_Account_3_ID, modifiez l'élément JSON
de l'exemple de l'étape 2b de la manière suivante :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole" }, { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole" }, { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusting_Account_2_ID:role/CVAppAssumeRole" }, { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusting_Account_3_ID:role/CVAppAssumeRole" } ] }
- Pour retirer un compte d'approbation, procédez comme suit :
- Supprimez les adresses CVAppAssumeRole et CVAPIAccessPolicy que vous avez créées dans la procédure de configuration d'un compte de confiance.
- Modifiez le code JSON à l'étape 2b de la configuration d'un compte sécurisé. Par exemple, si vous souhaitez supprimer le compte d'approbation ayant un ID appelé
Trusting_Account_2_ID, modifiez l'élément JSON dans l'exemple de l'étape 2b de la manière
suivante :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole" }, { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole" } ] }