Verwenden Sie Lucidscale, um Cloud-Infrastrukturdaten von AWS zu importieren und ein Diagramm in einem Lucidscale -Dokument zu generieren.
Lucidscale ist für Lucid Suite Enterprise Konten als Add-on-Kauf mit dem Cloud-Accelerator verfügbar. Um mehr über den Cloud-Accelerator zu erfahren, lesen Sie unseren Übersichtsartikel Cloud-Accelerator .
Unterstützte AWS-Regionen, -Ressourcen und -Linien
Eine vollständige Liste der unterstützten Regionen, Ressourcen und Linien von AWS, die in Lucidscale verfügbar sind, finden Sie in unserem Artikel „Unterstützte AWS-Regionen, Ressourcen und Linien“ .
Importieren Sie die AWS-Infrastruktur
Sie können Ihre AWS-Cloud-Infrastrukturdaten mit einer der folgenden vier Methoden importieren:
-
Vertrauenswürdiger Zugriff: Stellen Sie eine kontoübergreifende IAM-Rolle mit den richtigen Richtlinien bereit. Diese Rolle kann mit den folgenden Berechtigungsbereichen setzen, bringen, einstellen werden:
- Import über Account-Ebene-Zugang, um ein Individual-Konto zu importieren
Import über den Zugriff auf Organisationsebene, um alle AWS-Konten aus einer Organisationseinheit oder der gesamten Organisation zu importieren
- Import über Account-Ebene-Zugang, um ein Individual-Konto zu importieren
- Einmalige Autorisierung: Geben Sie die Anmeldeinformationen für eine IAM Nutzende mit den entsprechenden Richtlinien ein.
- Datei-Upload: Führen Sie ein Lucid bereitgestelltes Python-Skript in einem konfigurierten AWS CLI-Profil aus, das die Daten lokal als JSON-Datei sammelt, und stellen Sie dann die generierte Datei bereit
In der folgenden Tabelle finden Sie Einzelheiten zu den einzelnen Methoden und um zu bestimmen, welche für Ihren Anwendungsfall am besten geeignet ist.
| Importmethode | Beschreibung | Umfang |
Arten der Ressourcenunterstützung* |
Datenaktualisierung |
| Vertrauenswürdiger Zugriff: Organisationsebene | Registrieren Sie eine kontoübergreifende IAM-Rolle auf Organisationsebene bei Lucid für eine sichere, langfristige Wiederverwendung. | Verwalten Sie Importe für alle Konten innerhalb einer AWS-Organisation oder -Organisationseinheit zentral, indem Sie eine einzige Anmeldeinformation registrieren. |
(1) und (2)
|
Automatisch und manuell |
| Vertrauenswürdiger Zugriff: Kontoebene | Registrieren Sie eine kontoübergreifende IAM-Rolle auf Kontoebene bei Lucid für eine sichere, langfristige Wiederverwendung. | Registrieren Sie Anmeldeinformationen für jedes Individuell AWS-Konto. | (1) und (2) | Automatisch und manuell |
| Einmalige Autorisierung | Laden Sie einen IAM Nutzende-Schlüssel oder eine Datei mit Anmeldeinformationen in Lucidhoch. | Einmaliger Zugriff auf ein individuelles AWS-Konto. |
(1) und (2) |
Manuell Aktualisieren Sie die Daten, indem Sie die Zugangsschlüssel-Zugangsdaten erneut eingeben. |
| Dateiupload | Führen Sie ein von Lucid bereitgestelltes Python-Skript in einem konfigurierten AWS CLI-Profil aus und laden Sie dann die generierte JSON-Datei in Lucid hoch. | Bis zu 50 Konten pro JSON-Datei. | (1) nur |
Manuell Aktualisieren Sie Daten, indem Sie eine neu generierte JSON-Datei hochladen. |
*Ressourcentyp 1 sind alle zugeordneten Ressourcen, die im Abschnitt Unterstützte Ressourcen aufgeführt sind. Ressourcentyp 2 ist Cloud-Inventar: eine breite Palette nicht zugeordneter Ressourcen, die Sie manuell in Ihrem Dokument platzieren können.
**Automatische Aktualisierungen der Datenquelle sind für Nutzende to setzen, bringen, einstellen auf einem wiederkehrenden Zeitplan (täglich, wöchentlich, monatlich, jährlich) über den Data Hub verfügbar. Manuelle Aktualisierungen können ebenfalls mit einem einzigen Klick über den Data Hub durchgeführt werden.
Bei Importen mit vertrauenswürdigem Zugriff speichert Lucid diese Anmeldeinformationen, sodass Sie Ihre Daten aktualisieren oder neue Importe starten können, ohne Ihre Informationen erneut eingeben zu müssen. Diese Speichermöglichkeit ermöglicht es Lucid , die automatische Datenaktualisierung durchzuführen. Anmeldeinformationen können über die Registerkarte AWS Data Hub-Anmeldeinformationen gelöscht werden. Lucid speichert IAM Nutzende-Anmeldeinformationen nicht für die zukünftige Wiederverwendung, sodass die Einmalautorisierung auf die manuelle Aktualisierung beschränkt ist.
Wenn Sie mit einer sehr großen Umgebung arbeiten, reduzieren Sie die Menge der zu importierenden Daten oder die Anzahl der API-Aufrufe, die Lucid an AWS durchführt. Lucid unterstützt bis zu 50 gleichzeitige Kontoimporte pro Nutzende. Nach Abschluss jedes Importvorgangs können Sie einen neuen Import starten.
Anmerkung: AWS GovCloud-Importe sind nur von Lucid GovSuite-Clients zulässig. Die kommerzielle Lucid-Umgebung kann nicht über kontoübergreifende Rollen auf AWS GovCloud zugreifen.
Vertrauenswürdiger Zugriff (kontenübergreifende Rolle)
Der vertrauenswürdige Zugriff nutzt kontoübergreifende IAM-Rollen, sodass der Cloud-Accelerator Lesezugriff annehmen kann, um Kontometadaten zu importieren und Datenquellen zu erstellen. Es gibt zwei Bereiche für vertrauenswürdigen Zugriff:
- Organisationsebene (empfohlen für AWS-Organisationen mit mehreren Konten)
- Account-Ebene (Einzelkonto-Importe)
Dieser Leitfaden bietet detaillierte, ausführbare Schritte für beide Methoden und beinhaltet mehrere Infrastructure-as-Code-Implementierungen: Terraform, CloudFormation Automatisierung und manuelle IAM-Erstellung.
Vertrauenswürdiger Zugriff: Organisationsebene
Um Infrastrukturimporte in Ihrer gesamten AWS-Organisation zentral zu verwalten, führen Sie die folgenden Schritte aus.
Überprüfen Sie zunächst die folgenden Voraussetzungen:
- Das gewählte Bastion-Konto darf nicht bereits als Bastion für einen anderen Import in Lucid registriert sein.
- Ein Nutzende mit Zugriff auf den Lucid Data Hub , um die Organisations-Ebene-Registrierung zu initiieren.
Navigieren Sie anschließend zum Lucid Data Hub und wählen Sie Ihre Methode zur Erstellung von IAM-Ressourcen aus.
- Öffne die Lucid Startseite.
- Klicken Sie unten in der linken Navigationsleiste auf Data Hub .
- Wählen Sie Import AWS-Daten aus.
- Wählen Sie Vertrauenswürdigen Zugang.
- Unter Berechtigungsumfang wählen Sie "Verbinden mit einer AWS-Organisation".
- Wählen Sie aus den Optionen zum automatischen Setzen, Bringen, Einstellen von Berechtigungen:
- Verwenden Sie CloudFormation Vorlage.
- Verwende ein Terraform-Modul.
Hinweis: Wenn Sie die Lucid GovSuite-Umgebung nutzen, verwenden Sie Methode 2 (Terraform) zur Ressourcenerstellung. Die CloudFormation-Methode ist derzeit nur für kommerzielle AWS-Umgebungen verfügbar. Weitere Details finden Sie im FAQ-Abschnitt unten.
Methode 1: Verwendung von CloudFormation für die automatisierte Einrichtung von AWS Organization-Berechtigungen
Verwenden Sie die einheitliche CloudFormation-Vorlage von Lucid, um alle erforderlichen IAM-Rollen und -Berechtigungen in Ihrer AWS-Organisation automatisch in einer einzigen Bereitstellung zu konfigurieren.
Hinweis: Laut den Best Practices von AWS empfehlen wir, ein delegiertes Administratorkonto als Bastion-Konto statt des Management-Kontos zu verwenden. Das Verwaltungskonto sollte für Aufgaben reserviert sein, die ausdrücklich Management-Konto-Rechte erfordern.
Anforderungen
- Bereitstellungskonto: Sie müssen diese Vorlage aus einem Konto mit Organisationsebene-Berechtigungen bereitstellen, um (1) CloudFormation StackSets zu erstellen und zu verwalten und (2) ressourcenbasierte Delegationsrichtlinien zu erstellen und zu verwalten. Dies ist typischerweise entweder das Organisationsverwaltungskonto oder ein delegiertes Administratorkonto für CloudFormation StackSets.
-
Bastion-Konto (empfohlen): Verwenden Sie ein nicht-verwaltendes Mitgliedskonto als Ihr Bastion-Konto. Dieses Konto koordiniert Importe in deiner Organisation.
- Bastion-Konto (Alternative): Sie können das Verwaltungskonto als Bastion-Konto verwenden, aber das verstößt gegen die Best Practices von AWS und sollte nur verwendet werden, wenn die Richtlinien Ihrer Organisation dies verlangen. Wenn Sie diese Option wählen, übernimmt die CloudFormation-Vorlage die Erstellung von Bastion-Rollen direkt im Verwaltungskonto.
- Kontoberechtigung: Das Bastion-Konto darf zuvor nicht als Bastion-Konto bei Lucid genutzt worden sein.
Parameter
- BastionAccountId: Dies ist die 12-stellige AWS-Konto-ID, die Sie für die Verwaltung des vertrauenswürdigen Zugriffs von Drittanbietern verwenden möchten. Lucid wird in diesem "Bastion-Konto" eine kontoübergreifende Rolle einnehmen, um Importe zu koordinieren.
- BastionRootOrOrganizationalUnitId: Dies ist die ID der Organisationseinheit (OU) (z. B. ou-xxxxxxxxxx) oder des Stamms (z. B. r-xxxx), die die von Ihnen gewählte BastionAccountId enthält.
-
MembersRootOrOrganizationalUnitId: Dieser Parameter steuert den Bereich der Konten in Ihrer AWS-Organisation, aus denen Lucid Ressourcendaten importieren kann.
- Um Importe aus allen Konten in Ihrer Organisation zuzulassen, verwenden Sie die ID Ihres Organisationsstamms (z. B. r-xxxx).
- Wenn Sie Importe nur für Konten zulassen möchten, die in einer bestimmten Organisationseinheit (OU) verschachtelt sind, verwenden Sie die ID dieser spezifischen Organisationseinheit (z. B. ou-xxxxxxxxxx).
Anleitung
Um Berechtigungen automatisch mit CloudFormationsetzen, bringen, einstellen zu können, gehen Sie folgendermaßen vor:
- Von AWS:
- Identifizieren Sie Ihre Bastion-Konto-ID (wenn Sie einen delegierten Admin-Ansatz verwenden).
- Identifizieren Sie die Organisationseinheit oder Root-IDs für die oben aufgeführten Parameter.
- In Lucid klicken Sie auf CloudFormation-Vorlage starten , um die Vorlage in Ihrer AWS-Konsole zu öffnen.
- Sie werden zur CloudFormation-Stapel-Erstellungsseite mit vorinstallierter Vorlage geführt.
- setzen, bringen, einstellen UseManagementAccountAsBastion auf "falsch" (empfohlen) oder "true".
- Wenn delegierte Verwaltung verwendet wird (UseManagementAccountAsBastion = "false"), gib an:
- BastionAccountId: Ihre gewählte Bastion-Konto-ID.
- BastionRootOrOrganizationalUnitId: Die OU oder Root, die das Bastion-Konto enthält.
- Wenn delegierte Verwaltung verwendet wird (UseManagementAccountAsBastion = "false"), gib an:
- setzen, bringen, einstellen "MembersRootOrOrganizationalUnitId" zur Kontrolle des Import Scope.
- setzen, bringen, einstellen "CreateOrgResourcePolicy" auf "true" (Standard), wenn Ihre Organisation keine Ressourcenrichtlinie hat.
- Wenn Sie das Verwaltungskonto als Bastion verwenden, können Sie diesen Wert setzen, bringen, einstellen auf "false".
- Wenn Ihre Organisation eine bestehende Ressourcenrichtlinie hat, setzen, bringen und einstellen Sie diesen Wert auf "false", um einen Fehler beim Deployment des Stacks zu verhindern. Fügen Sie stattdessen das folgende "Statement"-Objekt manuell dem "Statement"-Array in Ihrer bestehenden Organisationsressourcenrichtlinie hinzu (dies fügt Ihrer bestehenden Richtlinie hinzu – es ersetzt sie nicht). Stellen Sie sicher, dass Sie Ihre tatsächliche Bastion-Konto-ID dort eingeben":
{
"Sid": "Aussage",
"Effekt": "Erlauben",
"Direktor": {
"AWS": [
"arn:aws:iam::<YOUR_BASTION_ACCOUNT_ID>:root"
]
},
"Action": [
"Organisationen:ListKonten",
"Organisationen:ListeAccountsForParent",
"Organisationen:ListChildren",
"Organisationen:ListenEltern",
"Organisationen:ListRoots",
"Organisationen:DescribePolicy",
"Organisationen:BeschreibeOrganisatorische Einheit",
"Organisationen:BeschreibeOrganisation",
"Organisationen:BeschreibenKonto",
"Organisationen:ListeOrganisatorischeEinheitenForElternteil"
],
"Ressource": "*"
}
- Optional können Sie BastionRoleName und MemberRoleName anpassen.
- Klicke auf Stack erstellen und warte, bis die Bereitstellung abgeschlossen ist.
- Die Vorlage wird automatisch:
- Erstelle die Bastion-Rolle in deinem gewählten Bastion-Konto.
- Setzen Sie StackSets ein, um Mitgliederrollen über Zielkonten hinweg zu erstellen.
- Konfigurieren Sie Organisationsressourcenrichtlinien für delegierten Zugriff (wenn deaktivierter Administrator verwendet wird).
- Aktivieren Sie die automatische Bereitstellung für zukünftige Konten, die der Organisation hinzugefügt werden.
- Die Vorlage wird automatisch:
- In der AWS IAM-Konsole deines Bastion-Kontos gehe zu "Rollen".
- Finde die Bastion-Rolle (Standardname: 'Lucid-import-bastion-role' oder deinen benutzerdefinierten Namen).
- Kopiere die ARN der Rolle.
- Kehren Sie zur Registerkarte Lucid-Datenhub zurück und scrollen Sie nach unten zum Abschnitt "Hinzufügen der kontoübergreifenden Rolle zu Lucid".
- Füge die Bastion-Rolle ARN in das Feld "Bastion-Rolle ARN" ein.
- Wenn du einen benutzerdefinierten MemberRoleName verwendet hast, aktualisiere das Feld "Name der Mitglieder-Account-Rolle", um es zu übereinstimmen.
- Optional können Sie den Anzeigenamen der Zugangsdaten aktualisieren, um diese Verbindung zu identifizieren.
- Klicken Sie auf Weiter , um die kontoübergreifende Rolle bei Lucid zu registrieren.
- Wählen Sie die Rolle aus und klicken Sie auf Weiter.
- Fahren Sie mit den Schritten zum Importieren von Konten und Erstellen von Dokumenten fort.
Hinweis: Diese CloudFormation Vorlage ist so konfiguriert, dass sie Stack setzen, bringen, einstellen mit serviceverwalteten Berechtigungen verwendet. Wir unterstützen derzeit keine CloudFormation Einrichtung mit Stack setzen, bringen, einstellen mit selbstverwalteten Berechtigungen.
Methode 2: Verwendung von Terraform für die automatisierte Einrichtung von AWS Organization-Berechtigungen
Submodulen
-
Das Submodul org-read-delegation: Konfiguriert ein Bastion-Konto mit delegiertem Administratorzugriff zum Scannen Ihrer AWS-Organisationsstruktur. (Lucid wird anschließend eine Rolle in diesem Bastion-Account übernehmen, um den Import durchzuführen).
- Dies muss im Managementkonto oder in einem Mitgliedskonto bereitgestellt werden, das für die Richtlinienverwaltung für Organisationen delegiert wurde.
- Wenn bereits eine ressourcenbasierte Delegationspolitik existiert, wird die Bereitstellung scheitern. Anstatt dieses Submodul hinzuzufügen, fügen Sie die Berechtigungen aus der von Lucid bereitgestellten JSON-Richtlinie, die hier verlinkt ist, manuell zu Ihrer bestehenden ressourcenbasierten Richtlinie hinzu.
- Wenn bereits eine ressourcenbasierte Delegationspolitik existiert, wird die Bereitstellung scheitern. Anstatt dieses Submodul hinzuzufügen, fügen Sie die Berechtigungen aus den Modulen main.tf Datei manuell zu Ihrer bestehenden ressourcenbasierten Richtlinie hinzu.
-
Das Bastion-Rollen-Submodul: erstellt die primäre IAM-Rolle in Ihrem Bastion-Konto, die Lucid übernehmen wird.
- setzen, bringen, einstellen Sie den external_id-Parameter mit dem eindeutigen Wert "Externe ID", der von der Einrichtungsseite für den AWS-Import Ihres Lucid -Kontos kopiert wurde.
-
Das Import-Rollen-Submodul: erstellt die IAM-Rolle, die in Mitgliederkonten zum Auslesen von Ressourcendaten bereitgestellt werden soll.
- Das Modul erstellt eine Rolle im Mitgliedskonto, die vom Bastion-Konto übernommen werden kann. Dieser Prozess kann jedoch nicht für die Mitgliedskonten automatisiert werden. Das Modul muss in jedem Mitgliedskonto bereitgestellt werden, aus dem Daten importiert werden sollen, insbesondere wenn Sie zukünftig neue Konten zu Ihrer Organisation hinzufügen möchten. Befolgen Sie die Standardverfahren Ihrer Organisation, um den Code dieses Moduls auf neu hinzugefügte Konten anzuwenden.
Anleitung
Stellen Sie zunächst sicher, dass Sie Terraform setzen, bringen, einstellen für die Konten haben, zu denen Sie die Terraform-Module von Lucidhinzufügen werden.
Weitere Informationen: Anweisungen finden Sie in diesem Leitfaden Get Beginnen – AWS aus der Terraform-Dokumentation. Der bereitgestellte Link führt Sie aus dem Lucid-Hilfecenter heraus und wir können die Richtigkeit des Inhalts nicht garantieren.
Konfigurieren und implementieren Sie als Nächstes das Terraform-Modul von Lucid, indem Sie die folgenden Schritte ausführen:
- LucidUm auf das Terraform-Modul von zur Konfiguration von Berechtigungen zuzugreifen, klicken Sie in der Terraform-Registry auf „Ansichten“ oder greifen Sie direkt über diesen Link auf das Modul zu .
- Klicken Sie auf der Modulregistrierungsseite auf Submodule. Sie konfigurieren jedes der drei erforderlichen Submodule aus der Dropdown-Liste (org-read-delegation, bastion-role und import-role) in Ihrem main.tf.
- Befolgen Sie die Anweisungen "Verwendung" auf der Readme-Seite jedes Submoduls, um das Modul zu Ihrem Terraform-Konfigurationscode hinzuzufügen.
- Stellen Sie Ihren Terraform-Code bereit und warten Sie, bis die enthaltenen Ressourcen aus dem Lucid-Modul erstellt wurden.
- Kopieren Sie aus der AWS IAM-Konsole in Ihrem Bastion-Konto den ARN des erstellten Lucid-import-bastion-role (oder den benutzerdefinierten Namen). Alternativ können Sie diesen ARN aus Ihrer Terraform-Konfiguration ausgeben.
Zum Schluss fügen Sie Ihre neue IAM-Rolle zu Lucid hinzu.
-
Kehren Sie zur Registerkarte Lucid-Datenhub zurück und scrollen Sie nach unten zum Abschnitt "Hinzufügen der kontoübergreifenden Rolle zu Lucid".
- Geben Sie den ARN der Bastion-Kontorolle in das Feld "Bastion-Rollen-ARN" ein.
- Wenn Sie bei der Konfiguration der ersten CloudFormation-Vorlage/des ersten Terraform-Moduls einen benutzerdefinierten MemberRoleName verwendet haben, aktualisieren Sie das Feld "Mitgliedskontorollenname" auf diesen Wert.
- (Fakultativ) Aktualisieren Sie den vorausgefüllten Wert für "Anzeigename der Anmeldeinformationen", um die Bastion-Rolle darzustellen, die zum Koordinieren von Importen verwendet wird. Dieser Anzeigename wird im Datenhub von Lucid verwendet, damit Sie die Anmeldeinformationen für die zukünftige Verwendung und Verwaltung identifizieren können.
- Klicken Sie auf „Weiter“ , um die kontoübergreifende Rolle bei Lucid zu registrieren.
- Wählen Sie die Rolle aus und klicken Sie auf Weiter.
- Fahren Sie mit den Schritten zum Importieren von Konten und Erstellen von Dokumentenfort.
Vertrauenswürdiger Zugriff: Kontoebene
Um AWS-Infrastruktur für Individuell-Konten über eine kontoübergreifende IAM-Rolle zu importieren, befolgen Sie die nachstehenden Schritte.
Schritt 1: Erstelle ein neues Cross-Account
Um eine neue kontoübergreifende IAM-Rolle (d. h. eine Importanmeldeinformation) für Ihr ausgewähltes Konto zu registrieren, gehen Sie wie folgt vor:
- Navigieren Sie zur Lucid Homepage.
- Klicken Sie unten im Navigationsmenü auf der linken Seite auf Data Hub .
- Wählen Sie Import AWS-Daten aus.
- Wählen Sie Vertrauenswürdigen Zugang.
- Wählen Sie unter „Anmeldeinformationsbereich “ die Option „Mit individuellen AWS-Konten verbinden“.
- Wählen Sie Ihre bevorzugte Methode, um eine neue Zugangsberechtigung zu registrieren (z. B. AWS IAM-Rolle):
- Verwenden eines Terraform-Moduls
- Verwenden einer CloudFormation-Vorlage
- Manuell erstellen
Hier wählen Sie Ihre bevorzugte Methode zum Erstellen einer neuen kontoübergreifenden Rollenberechtigung: automatisch mit einem Terraform-Modul (wählen Sie Terraform), automatisch mit einem CloudFormation-Stack (wählen Sie CloudFormation) oder manuell mithilfe von IAM-Rollen und -Richtlinien (wählen Sie Manuelle Erstellung). Schließen Sie Schritt 1 für Ihre gewählte Methode ab und fahren Sie dann mit Schritt 2 fort, um die kontoübergreifende Rolle zu Lucid hinzuzufügen.
Methode 1: Verwendung von Terraform zur automatisierten Erstellung individueller AWS-Kontorollen
Stellen Sie zunächst sicher, dass Ihre Terraform-Umgebung mit AWS-Anmeldeinformationen konfiguriert ist, die über ausreichende Berechtigungen zum Erstellen und Verwalten von IAM-Rollen in dem AWS-Konto verfügen, in dem Sie die Importrolle von Lucid bereitstellen möchten. Weitere Informationen finden Sie in der Terraform-Dokumentation „ Erste Schritte – AWS“ .
Fahren Sie anschließend mit Schritt 1 des Lucid -Einrichtungsprozesses fort, um das Terraform-Modul von Lucidzu konfigurieren und bereitzustellen.
- Nachdem Sie in die Terraform-Option für account-Ebene-Importe ausgewählt haben, können Sie Lucid über die Ansichtsansicht in der Terraform Registry auf das Modul zur Konfiguration von AWS-Berechtigungen zugreifen oder direkt hier auf das Modul import-role in der Terraform Registry zugreifen.
- Suchen Sie auf der Readme-Seite des Import-Rollen- Moduls unter „Verwendung“ den Abschnitt „Nicht-Org-Ebene-Importe“ und folgen Sie den Anweisungen, um das Modul zu Ihrem Terraform-Konfigurationscode hinzuzufügen.
- Dieses Teilmodul erfordert einen external_id-Wert. Den Wert für diese externe ID erhalten Sie, indem Sie zu Ihrem Lucid zurückkehren und in LucidSchritt 1 der Einrichtung neben der angegebenen externen ID auf Kopieren klicken.
- Stellen Sie Ihren Terraform-Code bereit und warten Sie, bis die enthaltenen Ressourcen aus dem Lucid-Modul erstellt wurden.
- Navigieren Sie in dem AWS-Konto, in dem Sie die Rolle bereitgestellt haben, zur AWS IAM-Konsole, suchen Sie die Lucid-Import-Account-Rolle (oder Ihren benutzerdefinierten Rollennamen) und kopieren Sie deren ARN von der Übersichtsseite. Alternativ kannst du diesen ARN aus deiner Terraform-Konfiguration ausgeben.
Methode 2: Verwendung von CloudFormation zur automatisierten Erstellung individueller AWS-Kontorollen
Um mit CloudFormation automatisch eine neue Rolle zu erstellen, befolgen Sie diese Schritte:
- Melden Sie sich mit dem Konto an, das Sie importieren möchten, in die AWS-Konsole
- Klicken Sie in Lucid auf CloudFormation starten“ , um einen neuen Browser zu öffnen Lassen Sie Ihren Lucid -Browser geöffnet, damit Sie später darauf zurückgreifen können.
- In der AWS-Konsole klicken Sie auf Create Stack.
- Nachdem der Stack erstellt wurde, navigieren Sie in Ihrer AWS-Konsole zur Registerkarte „Ressourcen“ und wählen Sie die „LucidscaleImportRole“ (oder Ihren benutzerdefinierten CrossAccountRole-Namen) aus. Kopiere die Rolle ARN.
- Springen Sie direkt zu den Schritten, um Ihre kontoübergreifende Rolle im Data Hub zu registrieren.
Methode 3: Manuelle Erstellung individueller AWS-Kontorollen mithilfe der AWS IAM-Konsole
Um manuell eine neue Rolle in der AWS IAM-Konsole zu erstellen, befolgen Sie diese Schritte:
- Unter „Schritt 1: Beginnen Sie mit dem Erstellen einer Rolle“ wählen Sie „Rolle erstellen“.
- Sie werden zu Ihrem AWS-Konto weitergeleitet. Lassen Sie die Registerkarte Ihres Lucid-Browsers geöffnet, damit Sie später darauf zurückgreifen können.
- Lucidscale generiert automatisch eine eindeutige externe ID, die Ihrem Lucidscale-Konto zugeordnet ist. Dies steht im Einklang mit den Sicherheitsempfehlungen von AWS.
- ReadOnlyAccess-Richtlinie hinzufügen:
- In AWS klicken Sie auf Next , um zum Berechtigungsschritt zu gelangen.
- Auf der Seite "Berechtigungen hinzufügen" suchen Sie nach und wählen Sie die Richtlinie ReadOnlyAccess aus. Diese Einstellung ist in Lucid standardmäßig aktiviert und erforderlich, damit alle Ressourcen in Ihrem erstellten Lucidscale-Dokument korrekt angezeigt werden.
- Fügen Sie benutzerdefinierte Berechtigungen hinzu:
- Navigieren Sie zurück zu Lucid zu "3. Klicken Sie auf "Benutzerdefinierte Berechtigungen hinzufügen" und anschließend auf "Berechtigungen kopieren" , um die JSON-Text-Datei zu kopieren.
- Öffnen Sie ein neues Fenster und navigieren Sie zu Ihrer AWS IAM-Konsole. Gehen Sie zum linken Navigationsbereich und wählen Sie „Richtlinien“ aus.
- Auf der Richtlinienseite klicken Sie auf Richtlinie erstellen.
- Wechseln Sie auf der Seite „Richtlinie erstellen“ zur Registerkarte „JSON“ und fügen Sie die Datei, die Sie in die Registerkarte „JSON“ Ihrer AWS-Konsole kopiert haben, dort ein.
- Klicken Sie auf Weiter: Tags.
- Fügen Sie der Richtlinie bei Bedarf Tags hinzu und klicken Sie auf Weiter: Überprüfen.
- Geben Sie der Richtlinie einen Namen und eine Beschreibung.
- Klicken Sie auf Richtlinie erstellen.
- Fügen Sie der Rolle eine benutzerdefinierte Richtlinie zu:
- Klicken Sie auf der vorherigen AWS-Registerkarte, auf der Sie eine neue kontoübergreifende Rolle erstellt haben, auf die Schaltfläche „Aktualisieren“ und suchen Sie nach dem Namen der gerade erstellten Richtlinie.
- Wählen Sie die Police aus und klicken Sie auf Weiter.
- Gib der Rolle einen Namen und eine Beschreibung. Wenn Sie möchten, können Sie der Rolle ein Label hinzufügen.
- Klicken Sie auf Rollen erstellen.
Schritt 2: Fügen Sie die kontoübergreifende Rolle zu Lucid hinzu.
Sobald Sie den Rollen-ARN über die von Ihnen gewählte Methode (Terraform, CloudFormation oder manuelle Erstellung) erhalten haben, kehren Sie zur AWS-Importeinrichtung von Lucid zurück, um Schritt 2 abzuschließen:
- Fügen Sie den kopierten Rollen-ARN in das Feld „Rollen-ARN“ des bereitgestellten Formulars in Lucid AWS-Import-Setup Schritt 2 ein.
- Falls wünschend, aktualisieren Sie den vorab ausgefüllten Wert für "Credential Display Name". Dieser Anzeigename wird im Abschnitt „Data Hub > AWS > Anmeldeinformationen“ verwendet, damit Sie die Anmeldeinformationen für die zukünftige Verwendung und Verwaltung finden können. Er repräsentiert die kontoübergreifende Rolle, die zur Koordinierung von Importen Ihres ausgewählten AWS-Kontos verwendet wird.
- Klicken Sie auf „Weiter“ , um die kontoübergreifende Rolle bei Lucid zu registrieren, wählen Sie anschließend die Anmeldeinformationsrolle aus und klicken Sie dann erneut auf „Weiter“ .
- Wählen Sie nun die AWS-Konten für den Datenimport und die Dokumenterstellung aus.
Dateiupload
Um AWS-Infrastruktur per JSON-Datei-Upload zu importieren, befolgen Sie diese Schritte:
- Klicken Sie auf der Lucid Startseite im linken Navigationsmenü auf Data Hub .
- Wähle oben rechts AWS-Daten importieren .
- Wähle Datei-Upload.
- Laden Sie die Lucidbereitgestellten Profilberechtigungen aus dem Lucid Data Hub herunter oder kopieren Sie sie.
- Konfigurieren Sie Ihre AWS-CLI mit einem benannten Profil, das diese Berechtigungen enthält.
- Im Lucid Data Hub das Python-Skript herunterladen oder kopieren.
- Führe das Python-Skript in deiner AWS-CLI aus. Eine aws.json Datei wird generiert.
- Im Lucid Data Hub wählen Sie "Datei auswählen" und laden die Datei aws.json hoch.
- Sie können bis zu 50 Konten auf einmal importieren. Wenn Sie mehr als 50 Konten in der hochgeladenen Datei haben, teilen Sie die Datei für den Import in mehrere JSON-Dateien auf.
- Klicken Sie auf Weiter.
- Gib für jedes Konto, das du importieren möchtest, einen Aliasnamen an.
- Wählen Sie AWS-Konten importieren.
Beschreibung des AWS-Datei-Upload-Skripts
Das von Lucid bereitgestellte Importskript, awscliscript.py, erfordert die Konfiguration eines benannten Profils in der CLI. Ein benanntes Profil ist eine Sammlung von Einstellungen und Zugangsdaten, die Sie auf einen AWS-CLI-Befehl anwenden können. Für detaillierte Anweisungen zur Erstellung eines AWS-Profils siehe die AWS-Dokumentation zu Konfigurations- und Zugangsdatendatei-Einstellungen in der AWS-CLI.
Das ausführen von AWS Configure speichert die eingegebenen Zugangsdaten im Profil namens Standard. Wenn du mehrere Konten hast, empfehlen wir, benannte Profile für diese zu erstellen. Wenn ich beispielsweise zwei Accounts habe, preprod und prod, und deren Anmeldeinformationen als zwei separate Profile speichere, dann könnte ich die ec2-Instanz in preprod ganz einfach mit dem Befehl aws ec2 describe-Instanz -- profile preprod beschreiben. Um dann eine Instanz in der Produktionsumgebung zu beschreiben, kann ich das Profilargument in aws ec2 describe-Instanz --profile prod ändern.
Anforderungen
- Python: Versionen 3.0-3.9. Stellen Sie sicher, dass während der Installation die Option „Python zu Weg hinzufügen“ ausgewählt ist.
- AWS CLI: Installiert und konfiguriert.
- 'botocore': Version 1.27.77. Installieren Sie mit pip3 install botocore==1.27.77.
Parameter
- -p, --profil [ERFORDERLICH]
- Gibt den Namen des AWS-Profils an, das verwendet werden soll. Diese Option kann wiederholt werden, um aus mehreren Profilen zu importieren.
- -r, --regionen [ERFORDERLICH]
- Spezifiziert eine oder mehrere AWS-Regionen, aus denen Ressourcen importiert werden sollen. Diese Option muss der vorherigen --profil-Option entsprechen.
- -c, --zählen
- Gibt eine JSON-Datei aus, die eine Anzahl von Ressourcen enthält. Wenn dieses Flag verwendet wird, ist die generierte JSON-Datei nicht für Lucidscale-Importe geeignet.
- -a, --anon
- Anonymisieren Sie die Ausgabedaten, indem Sie alle Strings hashen.
- -o, --Ausgabe
- Spezifiziert den Dateinamen für das generierte Ausgabe-JSON.
Beispiel
python3 awscliscript.py --profile preprod --regions us-east-1 us-west-1
Der obige Befehl führt das Skript aus und generiert Daten für Ressourcen im Preprod-Profil, die sich in den Regionen us-east-1 und us-west-1 befinden.
Hinweis: Lucidscale – AWS wurde auf Basis von Botocore Version 1.27.77 entwickelt, Wenn du jedoch bereits eine andere Version installiert hast, sollte der Import trotzdem funktionieren. Wenn nicht, solltest du das Skript in einer virtuellen Python-Umgebung ausführen, die es ermöglicht, separate Paketinstallationen für verschiedene Projekte zu verwalten. Nachdem du das Skript ausgeführt hast, kannst du die virtuelle Umgebung löschen. Eine Anleitung zum Erstellen einer virtuellen Python-Umgebung finden Sie in diesem Python Nutzende Leitfaden.
Verwenden Sie den Data Hub, um AWS-Infrastrukturdaten und Anmeldeinformationen zu verwalten
Konten importieren und Dokumente erstellen
Um AWS-Konten zu importieren und Lucid Dokument zu erstellen, befolgen Sie diese Schritte:
- Wählen Sie die Konten aus, die Sie in den Data Hub importieren möchten.
- Klicken Sie auf Weiter.
- Mit der am Ende dieses Abschnitts beschriebenen Anleitung unter Kontokonfiguration mit einer kontoübergreifenden Rolle können Sie die Regionen angeben, die Sie importieren möchten.
- Klicken Sie auf Import AWS Account (AWS-Konto importieren).
So visualisieren Sie Ihr AWS-Konto nach Abschluss des Imports:
- Zurück zum Data Hub.
- Wählen Sie „Neues Dokument erstellen“.
- Wählen Sie das importierte Konto aus und klicken Sie auf Konten auswählen.
- Überprüfen Sie die Details und fügen Sie Filter hinzu, um unnötige Ressourcen auszuschließen.
- Wählen Sie „AWS-Dokument erstellen“.
Das Lucidscale-Dokument wird im Hintergrund Ihres Lucid-Kontos generiert. Wir benachrichtigen Sie, sobald es erstellt wurde, über ein Status-Modal, das unten rechts auf der Seite erscheint.
Sie können das Dokument über das Statusfenster öffnen, das direkt nach dem Erstellen eines neuen Dokuments erscheint. Das Dokument (und zuvor erstellte Dokumente) wird nach der Generierung auch im Abschnitt „Dokumente“ Ihrer Lucid Startseite gespeichert und ist dort zugänglich.
Auf importierte Konten zugreifen
Nach dem Import Ihres AWS-Kontos wird dieses im unter„AWS: Importierte Konten“ als Datenquelle mit dem von Ihnen angegebenen Kontonamen aufgeführt Data Hub. In diesem Bereich können Sie auch auf „+ Neues Konto“ klicken, um ein neues Konto in den zu Data Hub importieren.
Die in diesem Abschnitt aufgeführten Accounts sind Datenquellen, die zur Erstellung neuer Lucidscale- Dokumente verwendet werden können. Die Datenquellen („Konten“) enthalten die AWS-Kontometadaten, die zur Erstellung von Lucidscale Dokument verwendet wurden. Das Feld "Zuletzt aktualisiert" zeigt an, wann Ihre Datenquelle zuletzt aktualisiert wurde, um eventuelle Updates in Ihrem verbundenen AWS-Konto zu berücksichtigen.
Du kannst dasselbe AWS-Konto mehrmals importieren. Jeder Import erstellt eine unabhängige Datenquelle, die neben allen zuvor importierten Versionen dieses Kontos existiert. Sie müssen eine bestehende Datenquelle nicht löschen, bevor Sie dasselbe Konto erneut importieren – beide werden im Data Hub nebeneinander vorhanden sein und können unabhängig voneinander zur Dokumenterstellung verwendet werden.
Das Cloud-Inventar jedes Kontos ist auf der rechten Seite nach Auswahl eines Kontos aus der Liste sichtbar. Diese Bestandsübersicht ermöglicht es Ihnen, die vollständige Anzahl aller Ressourcentypen einzusehen, die vor der Erstellung eines Dokuments importiert wurden. Sie können auch eine CSV-Datei mit der Liste der Ressourcen und deren Anzahl direkt vom Data Hub herunterladen, indem Sie auf „CSV herunterladen“ klicken.
Die Bestandsliste listet alle Ressourcen auf, auf die über Ihre Berechtigungsrichtlinie zugegriffen werden kann, die an die kontoübergreifende Rolle angehängt ist. Wenn Sie sich für die Verwendung von "Neue Rolle automatisch erstellen" mit unserer CloudFormation Stack-Vorlage entscheiden, werden alle Ressourcen in Ihrem Konto, auf die über die ReadOnlyAccess-Richtlinie von AWS zugegriffen werden kann, im Bestand gerendert. Wenn Sie eine Rolle manuell mit einer benutzerdefinierten Richtlinie erstellen, werden nur die Ressourcentypen, die in Ihrer angehängten Berechtigungsrichtlinie angegeben sind, in der Bestandsliste gerendert.
Klicken Sie auf das Drei-Punkte-Menü, das über einem Konto angezeigt wird, um sechs mögliche Optionen zu sehen: Neues Dokument erstellen, Konto von AWS aktualisieren, Aktualisierung planen, Ressourcen bearbeiten, Konto umbenennenund Konto löschen.
Mit „Neues Dokument erstellen“wird die mit dem Konto verknüpfte AWS-Infrastruktur als Diagramm im Arbeitsbereich eines neuen Dokuments gerendert. Das Dokument wird im Hintergrund Ihrer Lucid Startseite generiert. Sobald es gerendert ist, benachrichtigen wir Sie über das Statusfenster unten rechts auf der Seite.
Mit der Funktion „Konto von AWS aktualisieren“ und „Aktualisierung planen“können Sie die in den Data Hub importierten AWS-Kontodaten manuell oder automatisch aktualisieren, um Änderungen im verbundenen AWS-Konto widerzuspiegeln. Neue Dokumente, die nach der Aktualisierung aus dem Konto erstellt werden, spiegeln diese Änderungen im verbundenen AWS-Konto wider.
Erfahren Sie mehr: Importierte Cloud-Datenquellen haben automatisch geplante Updates aktiviert. Sie können dies jederzeit im Data Hub anpassen. Für weitere Informationen zum Aktualisieren von AWS-Konten siehe unseren Artikelüber Update- und Synchronisationsdaten in Lucidscale .
Mit „Ressourcen bearbeiten“können Sie die in jedem Datensatz enthaltenen Ressourcen bearbeiten. Wählen Sie diese Option, um ein Modal zu öffnen, in dem Sie Ressourcen aus Ihren bestehenden Datensätzen hinzufügen oder entfernen können. Wenn Sie mit der Auswahl fertig sind, klicken Sie auf Speichern und Konto aktualisieren. Dadurch wird sichergestellt, dass der Datensatz aktualisiert wird und Dokumente, die auf diesen Datensatz verweisen, auf den neuesten Stand gebracht werden.
Mit „Konto umbenennen“ können Sie den Namen des ausgewählten Datensatzes ändern.
Durch das Löschen des Kontos wird das importierte Konto aus dem Lucid Data Hub entfernt. Dokumente, die mit diesem Konto erstellt wurden, können dann keine Daten mehr von AWS aktualisieren. Beachten Sie, dass das Löschen eines Kontos nicht für einen erneuten Import erforderlich ist – ein neuer Import desselben Kontos kann jederzeit über „+ Neues Konto“ gestartet werden.
Hinweis: Die oben angezeigten Optionen variieren je nach der Importmethode, die Sie für ein Konto verwendet haben. Die Aktualisierungsoption ist nur beim kontoübergreifenden AWS-Rollenimport verfügbar. IAM- und CLI-Importe unterstützen diese Option nicht.
Geben Sie gespeicherte Anmeldeinformationen frei und löschen Sie sie
Der Abschnitt„Gespeicherte Anmeldeinformationen“ unter „Data Hub > AWS“listet die kontoübergreifenden Rollen auf, die Sie zum Importieren Ihrer AWS-Konten in den Data Hub verwenden können. Klicken Sie in diesem Abschnitt auf + Neue kontoübergreifende Rolle , um einen neuen Satz von Anmeldeinformationen hinzuzufügen, die zum Importieren eines AWS-Kontos verwendet werden können.
Sie können die von Ihnen erstellten kontoübergreifenden Rollen auch mit anderen Benutzern teilen. Wenn Sie auf das Dreipunktmenü klicken, das für ein Konto angezeigt wird, werden zwei mögliche Optionen angezeigt: Anmeldeinformationen teilen und Anmeldeinformationen löschen.
Mit der Option „Zugangsdaten teilen“öffnet sich ein Fenster, in dem Sie eine kontoübergreifende Rolle mit einem anderen Nutzenden Ihres Lucid Kontos teilen können, indem Sie dessen E-Mail-Adresse angeben. Durch die Gewährung des Zugriffs auf die Zugangsdaten kann der Nutzende das zugehörige AWS-Konto in den Data Hubimportieren und Lucidscale-Dokumente erstellen. Nachdem Sie Zugangsdaten mit einem anderen Nutzenden geteilt haben, können Sie den Zugriff darauf widerrufen, indem Sie im selben Fenster auf das „X“ neben dessen E-Mail-Adresse klicken.
Durch das Löschen von Anmeldeinformationen wird die kontoübergreifende Rolle aus dem Data Hub entfernt. Nach dem Löschen einer Anmeldeinformation verlieren alle Konten, die zuvor mit dieser Anmeldeinformation importiert wurden, sowie alle aus diesen Konten erstellten Dokumente die Möglichkeit, Daten von AWS zu aktualisieren.
Weitere Informationen: Sie können Anmeldeinformationen nur in Data Hub Ihrem eigenen freigeben. Nur Personen mit den entsprechenden Zugriffsrechten können Konten importieren und Dokumente erstellen. Weitere Details finden Sie in unserem Artikel „ Verwaltung, Nutzung und Sicherheit von Anmeldeinformationen in Lucidscale“ .
Sicherheitsinformationen
Kontoübergreifende Rollen
Kontoübergreifende Rollen sind die bevorzugte Methode von AWS, um Dritten Zugriff auf Ihr Konto zu gewähren. Mit dieser Methode kann Lucidscale Anmeldeinformationen sicher speichern, sodass Sie ein Diagramm problemlos aktualisieren können. Weitere Informationen finden Sie in diesen Ressourcen:
- So verwenden Sie eine externe ID, wenn Sie einem Dritten Zugriff auf Ihre AWS-Ressourcen gewähren
- Bereitstellung des Zugriffs auf AWS-Konten, die Dritten gehören
Erzwungene externe ID
Gemäß den besten Sicherheitspraktiken von AWS erzwingt Lucid, dass externe IDs in der Datenbank von Lucid eindeutig bleiben. Daher stellt Lucid dem Benutzer eine eindeutige externe ID zur Verfügung und verhindert, dass der Benutzer seine eigene externe ID eingibt.
Sicherer, begrenzter Zugriff für IAM-Benutzer
Für den von Ihnen erstellten IAM-Benutzer fordern wir eine eingeschränkte Berechtigung auf der Ebene „Beschreiben“ an. Ein mit diesen Berechtigungen erstellter IAM-Benutzer kann keine Einstellungen in Ihrer AWS-Infrastruktur ändern oder Daten in Ihren Datenbanken lesen. Wir verwenden den IAM-Benutzer nur zum Lesen der strukturellen Metadaten Ihrer AWS-Infrastruktur.
Alternative CLI-Skript
Wenn Sie die Aktionen, die wir während unseres AWS-Infrastrukturscans durchführen, überprüfen und steuern möchten, können Sie unser bereitgestelltes Python-Skript herunterladen und verwenden, anstatt eine IAM-Nutzungsdatei zu erstellen. In diesem Szenario werden Ihre IAM-Zugangsdaten niemals an Lucidscale weitergegeben, und Sie können sowohl den Code, der in Ihrer Umgebung ausgeführt wird, als auch die resultierenden Metadaten überprüfen, bevor Sie die Metadaten in Lucidscale hochladen. Das importierte JSON ist im Lucid Data Hub verfügbar und kann zur Erstellung von Lucidscale-Dokumenten verwendet werden.
Sichere Aufbewahrung von Dokument (Dokument)
Lucidscale speichert die von AWS importierten Metadaten und das generierte Dokument unter Einhaltung branchenüblicher Sicherheitsvorkehrungen für vertrauliche Daten. Die importierten AWS-Daten sind in das Lucidscale-Dokument eingebettet, sodass Sie den Datenzugriff mithilfe der standardmäßigen Freigabeberechtigungen von Lucidsteuern können. Weitere Informationen zum Schutz Ihres Dokuments finden Sie auf unserer Seite zur Inhaltssicherheit oder erhalten Sie von unserem Vertriebsteam.
Keine Speicherung von Zugangsschlüsseln
Lucidscale speichert Ihre AWS IAM-Anmeldeinformationen nicht, nachdem der erste Scan Ihrer AWS-Infrastruktur durchgeführt wurde. Ihre Zugangsdaten werden mithilfe standardmäßiger Verschlüsselungsmethoden an unsere Server übertragen. Clients können Verschlüsselungsprotokolle bis zu AES-256 aushandeln. Wir können eine kontoübergreifende Rolle speichern, die uns lediglich „Beschreibungs- und Listenzugriff“ auf Ihre Umgebung gewährt.
FAQ
Wie erhält Lucidscale Zugriff auf unsere AWS-Umgebung? Welche Zugriffsebene hat Lucidscale?
Die von Lucidscale und AWS empfohlene Methode ist eine kontoübergreifende Rolle. Wir stellen eine Richtlinie bereit, die uns den Zugriff auf Ihre Umgebung zum Beschreiben und Auflisten ermöglicht, damit wir eine Bestandsaufnahme der Ressourcen erstellen können. Auf die in Lucid gespeicherten Anmeldeinformationen kann nur über Ihr Lucid-Konto zugegriffen werden. Mit dieser Importmethode können Sie Daten aus dem Konto mit einer Aktion aktualisieren. Mit der von uns bereitgestellten Berechtigungsrichtlinie können Sie genau bestimmen, auf welche Daten die kontoübergreifende Rolle Zugriff hat, um sie von AWS anzufordern.
Wenn Sie unsere IAM-Benutzermethode verwenden, werden Anmeldeinformationen überhaupt nicht gespeichert, sondern nur einmal verwendet und verworfen. Im Allgemeinen verwenden unsere Benutzer diese Importmethode zusammen mit temporären AWS-Anmeldeinformationen, da diese Methode keine zusätzlichen Datenaktualisierungen zulässt.
Wir haben auch eine Methode, die ein Python-Skript verwendet, das Sie über die Befehlszeilenschnittstelle (CLI) ausführen können, um eine JSON-Datei zu generieren. Nach der Generierung der JSON-Datei können Benutzer den Inhalt überprüfen und bei Bedarf Daten vor dem Import entfernen. Benutzer können diese JSON-Datei dann auf Lucidscale hochladen, ohne Anmeldeinformationen in Lucidscale einzugeben.
Wie interagieren Lucidscale Commercial und Lucidscale for Gov beim Import über kontoübergreifende Rollen?
Während die Funktionalität des Produkts in beiden Umgebungen gleich ist, richtet AWS die Sicherheit für diese beiden Umgebungen unterschiedlich ein. AWS IAM-Rollen und ressourcenbasierte Richtlinien delegieren den kontenübergreifenden Zugriff nur innerhalb einer einzigen Partition. Lucid GovSuite befindet sich in einer separaten AWS-Partition und kann daher keine AWS-Daten über eine kontoübergreifende Rolle von Nicht-GovCloud-AWS-Konten importieren. Kontoübergreifende Rollen, unsere empfohlene Importmethode, ermöglichen nur den Zugriff auf Konten desselben Typs. Wenn Sie sich also in der kommerziellen Lucid-Umgebung befinden, können Sie über kontoübergreifende Rollen auf kommerzielle AWS-Cloud-Konten zugreifen und diese importieren In der Lucid GovSuite-Umgebung können Sie über eine kontoübergreifende Rolle auf AWS GovCloud-Konten zugreifen und diese importieren.
Wir unterstützen die Möglichkeit, kommerzielle AWS-Konten über einen IAM-Benutzer oder ein aus unserem CLI-Skript erstelltes JSON in Lucidscale for Gov zu importieren.
Auf welche APIs greift Lucidscale zu?
Wir verwenden hauptsächlich API-Endpunkte zum Beschreiben und Auflisten.
Können Sie auswählen, welche Metadaten (die im Datenfenster angezeigten Felder und Werte) importiert werden? Wenn nicht, welche Metadaten werden importiert?
Nein, Sie können derzeit nicht auswählen, welche Metadaten importiert werden. Wir möchten jedoch in Zukunft die Möglichkeit schaffen, dies zu tun. Alle Metadaten aus einem Beschreibungs-API-Aufruf werden importiert.
Geben Sie Feedback zu diesem Artikel
Haben Sie Feedback zu diesem Artikel? Berichten Sie uns hier von Ihren Erfahrungen.