Este documento fornece informações sobre como integrar a Amazon Web Services (AWS) com o Cloud IAM para o provisionamento, gerenciamento e monitoramento de acessos ao Cloud Service Provider (CSP).
Requisitos
- Uma conta AWS.
- Uma conta de gerenciamento ou uma conta com permissões IAM.
Criar uma política no console AWS
- No console AWS, navegue até a página IAM.
- No menu lateral, clique em Gerenciamento de acesso > Políticas.
- Clique no botão Criar política.
- No Editor de políticas, clique na opção JSON.
- Copie o conteúdo a seguir e cole no editor de políticas:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"opsworks:DescribeStacks",
"iam:DeleteAccessKey",
"opsworks:DescribePermissions",
"iam:CreateUser",
"iam:CreateAccessKey",
"iam:CreateLoginProfile",
"opsworks:UpdateUserProfile",
"iam:RemoveUserFromGroup",
"iam:AddUserToGroup",
"iam:ListAttachedUserPolicies",
"iam:DetachUserPolicy",
"opsworks:CreateUserProfile",
"iam:DeleteLoginProfile",
"iam:ListAccessKeys",
"iam:GetPolicyVersion",
"iam:ListPolicies",
"iam:GetPolicy",
"iam:AttachUserPolicy",
"iam:DeleteUserPolicy",
"opsworks:DescribeUserProfiles",
"iam:UpdateAccessKey",
"iam:ListRoles",
"iam:DeleteUser",
"iam:ListUserPolicies",
"opsworks:DeleteUserProfile",
"iam:ListGroupsForUser",
"opsworks:DescribeInstances",
"iam:ListUsers",
"iam:ListGroups",
"iam:GetUser",
"iam:GetLoginProfile",
"iam:GetAccountAuthorizationDetails"
],
"Resource": "*"
}
]
}
- Clique em Próximo.
- Insira um nome para a política.
- (Opcional): Configure as configurações opcionais, como descrição e tags.
- Clique em Criar política.
Para mais detalhes, consulte a documentação Criar políticas do IAM (console) da AWS.
Criar um usuário com a política no console AWS
- No console AWS, navegue até a página IAM.
- No menu lateral, clique em Gerenciamento de acesso > Usuários.
- Clique em Criar usuário.
- Insira um nome para o usuário e clique em Próximo.
- No campo Opções de permissões, selecione a opção Anexar políticas diretamente.
- Na tabela Políticas de permissões, selecione a política que você criou na seção Criar uma política no console AWS.
- Clique em Criar usuário.
Para mais detalhes, consulte a documentação Criar um usuário do IAM na Conta da AWS da AWS.
Criar uma chave de acesso no console AWS
- No console AWS, navegue até a página IAM.
- No menu lateral, clique em Gerenciamento de acesso > Usuários.
- Clique no usuário que você criou na seção Criar um usuário com a política no console AWS.
- Clique na aba Credenciais de segurança.
- Na seção Chaves de acesso, clique em Criar chave de acesso.
- Selecione a opção Serviço de terceiros e marque a caixa de seleção: "Compreendo a recomendação acima e quero prosseguir para criar uma chave de acesso.".
- (Opcional): Insira uma etiqueta de descrição.
- Clique em Criar chave de acesso.
- Copie o valor da chave de acesso e a chave de acesso secreta e salve-os. Você também pode clicar no botão Download do arquivo .csv para baixar as credenciais. Você vai precisar desses valores para integrar sua conta com o Segura.
Para mais detalhes, consulte a documentação Gerenciar chaves de acesso para usuários do IAM da AWS.
Integrar a AWS com o Cloud IAM
Para integrar uma conta AWS com o Cloud IAM, veja os passos a seguir:
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Cloud IAM.
- No menu lateral, selecione Configurações > Contas.
- No canto superior direito, clique em Adicionar.
- Na aba Configurações, preencha as informações:
- No campo Nome *, insira um nome para a conta.
- (Opcional): No campo Descrição, insira uma descrição da conta.
- (Opcional): No campo Tags, insira tags para facilitar a identificação da conta.
- Clique em Continuar.
- Na aba AWS, preencha as informações sobre o provedor AWS:
- No campo Chave de acesso, insira a chave de acesso obtida no passo 9. da seção Criar uma chave de acesso no console AWS.
- No campo Secret da chave de acesso, insira o secret da chave de acesso obtida no passo 9. da seção Criar uma chave de acesso no console AWS.
- No campo Região padrão *, selecione a região da sua conta AWS.
- Clique em Continuar até chegar a aba Revisão.
- Na aba Revisão, verifique todas as informações inseridas na abas anteriores, e clique em Salvar.
A nova conta aparecerá cadastrada no relatório Contas.
Você ainda tem dúvidas? Entre em contato com a Comunidade Segura.