Modification de la configuration multi-comptes AWS

Vous pouvez modifier la configuration multi-comptes ultérieurement en ajoutant ou en retirant des comptes AWS.

Procédure

  1. Pour ajouter un compte d'approbation, procédez comme suit :
    1. Suivez les étapes décrites dans t_Qapps_CSA_configure_trusting_AWS_account.html#task_xdl_1kd_fhb.
    2. Modifiez le code JSON à l'étape 2b de t_Qapps_CSA_configure_trusted_AWS_account.html#task_ety_k32_fhb. Par exemple, si vous souhaitez ajouter un compte d'approbation avec un ID appelé Trusting_Account_3_ID, modifiez l'élément JSON de l'exemple de l'étape 2b de la manière suivante :
      {
      	"Version": "2012-10-17",
      	"Statement": [
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_2_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_3_ID:role/CVAppAssumeRole"
      		}	
      	]
      }
      
  2. Pour retirer un compte d'approbation, procédez comme suit :
    1. Supprimez les adresses CVAppAssumeRole et CVAPIAccessPolicy que vous avez créées dans la procédure de configuration d'un compte de confiance.
    2. Modifiez le code JSON à l'étape 2b de la configuration d'un compte sécurisé. Par exemple, si vous souhaitez supprimer le compte d'approbation ayant un ID appelé Trusting_Account_2_ID, modifiez l'élément JSON dans l'exemple de l'étape 2b de la manière suivante :
      {
      	"Version": "2012-10-17",
      	"Statement": [
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusted_Account_ID:role/CVAppAssumeRole"
      		},
      		{
      			"Effect": "Allow",
      			"Action": "sts:AssumeRole",
      			"Resource": "arn:aws:iam::Trusting_Account_1_ID:role/CVAppAssumeRole"
      		}	
      	]
      }
      

Etape suivante

Suivez la procédure décrite dans Intégration à AWS Security Hub.