Lucid Data Hub kann verwendet werden, um Cloud-Infrastrukturdaten von AWS zu importieren und Diagramme in einem Lucidchart Dokument zu erstellen.
Diese Funktion steht für Konten mit dem Cloud-Accelerator zur Verfügung. Kontaktieren Sie den Verkauf, um den Cloud-Accelerator für Ihr Enterprise Konto zu erwerben.
Unterstützte AWS-Regionen, -Ressourcen und -Linien
Eine umfassende Liste der unterstützten Regionen, Ressourcen und Linien von AWS, die in Lucid verfügbar sind, finden Sie in unserem Artikel zu Unterstützten AWS-Regionen, Ressourcen und Linien .
Importieren Sie die AWS-Infrastruktur
Sie können Ihre AWS-Cloud-Infrastrukturdaten mit einer der folgenden vier Methoden importieren:
-
Vertrauenswürdiger Zugriff: Stellen Sie eine kontoübergreifende IAM-Rolle mit den richtigen Richtlinien bereit. Diese Rolle kann mit den folgenden Berechtigungsbereichen setzen, bringen, einstellen werden:
- Import über Account-Ebene-Zugang, um ein Individual-Konto zu importieren
Import über den Zugriff auf Organisationsebene, um alle AWS-Konten aus einer Organisationseinheit oder der gesamten Organisation zu importieren
- Import über Account-Ebene-Zugang, um ein Individual-Konto zu importieren
- Einmalige Autorisierung: Geben Sie die Anmeldeinformationen für eine IAM Nutzende mit den entsprechenden Richtlinien ein.
- Datei-Upload: Führen Sie ein Lucid bereitgestelltes Python-Skript in einem konfigurierten AWS CLI-Profil aus, das die Daten lokal als JSON-Datei sammelt, und stellen Sie dann die generierte Datei bereit
In der folgenden Tabelle finden Sie Einzelheiten zu den einzelnen Methoden und um zu bestimmen, welche für Ihren Anwendungsfall am besten geeignet ist.
| Importmethode | Beschreibung | Umfang |
Arten der Ressourcenunterstützung* |
Datenaktualisierung |
| Vertrauenswürdiger Zugriff: Organisationsebene | Registrieren Sie eine kontoübergreifende IAM-Rolle auf Organisationsebene bei Lucid für eine sichere, langfristige Wiederverwendung. | Verwalten Sie Importe für alle Konten innerhalb einer AWS-Organisation oder -Organisationseinheit zentral, indem Sie eine einzige Anmeldeinformation registrieren. |
(1) und (2)
|
Automatisch und manuell |
| Vertrauenswürdiger Zugriff: Kontoebene | Registrieren Sie eine kontoübergreifende IAM-Rolle auf Kontoebene bei Lucid für eine sichere, langfristige Wiederverwendung. | Registrieren Sie Anmeldeinformationen für jedes Individuell AWS-Konto. | (1) und (2) | Automatisch und manuell |
| Einmalige Autorisierung | Laden Sie einen IAM Nutzende-Schlüssel oder eine Datei mit Anmeldeinformationen in Lucidhoch. | Einmaliger Zugriff auf ein individuelles AWS-Konto. |
(1) und (2) |
Manuell Aktualisieren Sie die Daten, indem Sie die Zugangsschlüssel-Zugangsdaten erneut eingeben. |
| Dateiupload | Führen Sie ein von Lucid bereitgestelltes Python-Skript in einem konfigurierten AWS CLI-Profil aus und laden Sie dann die generierte JSON-Datei in Lucid hoch. | Bis zu 50 Konten pro JSON-Datei. | (1) nur |
Manuell Aktualisieren Sie Daten, indem Sie eine neu generierte JSON-Datei hochladen. |
*Ressourcentyp 1 sind alle zugeordneten Ressourcen, die im Abschnitt Unterstützte Ressourcen aufgeführt sind. Ressourcentyp 2 ist Cloud-Inventar: eine breite Palette nicht zugeordneter Ressourcen, die Sie manuell in Ihrem Dokument platzieren können.
**Automatische Aktualisierungen der Datenquelle sind für Nutzende to setzen, bringen, einstellen auf einem wiederkehrenden Zeitplan (täglich, wöchentlich, monatlich, jährlich) über den Data Hub verfügbar. Manuelle Aktualisierungen können ebenfalls mit einem einzigen Klick über den Data Hub durchgeführt werden.
Bei Trusted Access Imports speichert Lucid diese Zugangsdaten, sodass Sie Ihre Daten aktualisieren oder neue Importe starten können, ohne Ihre Daten erneut eingeben zu müssen. Diese Speicherfähigkeit ermöglicht Lucid die automatische Datenaktualisierung. Zugangsdaten können über die AWS Data Hub Credentials Registerkarte gelöscht werden. Lucid speichert keine IAM-Nutzende-Zugangsdaten für die spätere Wiederverwendung und beschränkt die Einmalautorisierung auf manuelle Aktualisierungen.
Wenn Sie mit einer sehr großen Umgebung arbeiten, reduzieren Sie die Menge der zu importierenden Daten oder die Anzahl der API-Aufrufe, die Lucid an AWS durchführt. Lucid unterstützt bis zu 50 gleichzeitige Kontoimporte pro Nutzende. Nach Abschluss jedes Importvorgangs können Sie einen neuen Import starten.
Anmerkung: AWS GovCloud-Importe sind nur von Lucid GovSuite-Clients zulässig. Die kommerzielle Lucid-Umgebung kann nicht über kontoübergreifende Rollen auf AWS GovCloud zugreifen.
Vertrauenswürdiger Zugriff (kontenübergreifende Rolle)
Der vertrauenswürdige Zugriff nutzt kontoübergreifende IAM-Rollen, sodass der Cloud-Accelerator Lesezugriff annehmen kann, um Kontometadaten zu importieren und Datenquellen zu erstellen. Es gibt zwei Bereiche für vertrauenswürdigen Zugriff:
- Organisationsebene (empfohlen für AWS-Organisationen mit mehreren Konten)
- Account-Ebene (Einzelkonto-Importe)
Dieser Leitfaden bietet detaillierte, ausführbare Schritte für beide Methoden und beinhaltet mehrere Infrastructure-as-Code-Implementierungen: Terraform, CloudFormation Automatisierung und manuelle IAM-Erstellung.
Vertrauenswürdiger Zugriff: Organisationsebene
Um Infrastrukturimporte in Ihrer gesamten AWS-Organisation zentral zu verwalten, führen Sie die folgenden Schritte aus.
Überprüfen Sie zunächst die folgenden Voraussetzungen:
- Das gewählte Bastion-Konto darf nicht bereits als Bastion für einen anderen Import in Lucid registriert sein.
- Ein Nutzende mit Zugang zum Lucid Data Hub zur Initiierung der Organisation-Ebene Registrierung.
Dann navigieren Sie zum Lucid Data Hub und wählen Sie Ihre Methode zur Erstellung von IAM-Ressourcen aus.
- Öffne die Lucid Startseite.
- Klicken Sie unten in der linken Navigationsleiste auf Data Hub .
- Wählen Sie Import AWS-Daten aus.
- Wählen Sie Vertrauenswürdigen Zugang.
- Unter Berechtigungsumfang wählen Sie "Verbinden mit einer AWS-Organisation".
- Wählen Sie aus den Optionen zum automatischen Setzen, Bringen, Einstellen von Berechtigungen:
- Verwenden Sie CloudFormation Vorlage.
- Verwende ein Terraform-Modul.
Hinweis: Wenn Sie die Lucid GovSuite-Umgebung nutzen, verwenden Sie Methode 2 (Terraform) zur Ressourcenerstellung. Die CloudFormation-Methode ist derzeit nur für kommerzielle AWS-Umgebungen verfügbar. Weitere Details finden Sie im FAQ-Abschnitt unten.
Methode 1: Verwendung von CloudFormation für die automatisierte Einrichtung von AWS Organization-Berechtigungen
Verwenden Sie die einheitliche CloudFormation-Vorlage von Lucid, um alle erforderlichen IAM-Rollen und -Berechtigungen in Ihrer AWS-Organisation automatisch in einer einzigen Bereitstellung zu konfigurieren.
Hinweis: Laut den Best Practices von AWS empfehlen wir, ein delegiertes Administratorkonto als Bastion-Konto statt des Management-Kontos zu verwenden. Das Verwaltungskonto sollte für Aufgaben reserviert sein, die ausdrücklich Management-Konto-Rechte erfordern.
Anforderungen
- Bereitstellungskonto: Sie müssen diese Vorlage aus dem Organisationsverwaltungskonto bereitstellen.
-
Bastion-Konto (empfohlen): Verwenden Sie ein nicht-verwaltendes Mitgliedskonto als Ihr Bastion-Konto. Dieses Konto koordiniert Importe in deiner Organisation.
- Bastion-Konto (Alternative): Sie können das Verwaltungskonto als Bastion-Konto verwenden, aber das verstößt gegen die Best Practices von AWS und sollte nur verwendet werden, wenn die Richtlinien Ihrer Organisation dies verlangen. Wenn Sie diese Option wählen, übernimmt die CloudFormation-Vorlage die Erstellung von Bastion-Rollen direkt im Verwaltungskonto.
- Kontoberechtigung: Das Bastion-Konto darf zuvor nicht als Bastion-Konto bei Lucid genutzt worden sein.
Parameter
- BastionAccountId: Dies ist die 12-stellige AWS-Konto-ID, die Sie für die Verwaltung des vertrauenswürdigen Zugriffs von Drittanbietern verwenden möchten. Lucid wird in diesem "Bastion-Konto" eine kontoübergreifende Rolle einnehmen, um Importe zu koordinieren.
- BastionRootOrOrganizationalUnitId: Dies ist die ID der Organisationseinheit (OU) (z. B. ou-xxxxxxxxxx) oder des Stamms (z. B. r-xxxx), die die von Ihnen gewählte BastionAccountId enthält.
-
MembersRootOrOrganizationalUnitId: Dieser Parameter steuert den Bereich der Konten in Ihrer AWS-Organisation, aus denen Lucid Ressourcendaten importieren kann.
- Um Importe aus allen Konten in Ihrer Organisation zuzulassen, verwenden Sie die ID Ihres Organisationsstamms (z. B. r-xxxx).
- Wenn Sie Importe nur für Konten zulassen möchten, die in einer bestimmten Organisationseinheit (OU) verschachtelt sind, verwenden Sie die ID dieser spezifischen Organisationseinheit (z. B. ou-xxxxxxxxxx).
Anleitung
Um Berechtigungen automatisch mit CloudFormationsetzen, bringen, einstellen zu können, gehen Sie folgendermaßen vor:
- Von AWS:
- Identifizieren Sie Ihre Bastion-Konto-ID (wenn Sie einen delegierten Admin-Ansatz verwenden).
- Identifizieren Sie die Organisationseinheit oder Root-IDs für die oben aufgeführten Parameter.
- Melden Sie sich im AWS-Organisationsverwaltungskonto an.
- In Lucid klicken Sie auf CloudFormation-Vorlage starten , um die Vorlage in Ihrer AWS-Konsole zu öffnen.
- Sie werden zur CloudFormation-Stapel-Erstellungsseite mit vorinstallierter Vorlage geführt.
- setzen, bringen, einstellen UseManagementAccountAsBastion auf "falsch" (empfohlen) oder "true".
- Wenn delegierte Verwaltung verwendet wird (UseManagementAccountAsBastion = "false"), gib an:
- BastionAccountId: Ihre gewählte Bastion-Konto-ID.
- BastionRootOrOrganizationalUnitId: Die OU oder Root, die das Bastion-Konto enthält.
- Wenn delegierte Verwaltung verwendet wird (UseManagementAccountAsBastion = "false"), gib an:
- setzen, bringen, einstellen "MembersRootOrOrganizationalUnitId" zur Kontrolle des Import Scope.
- setzen, bringen, einstellen "CreateOrgResourcePolicy" auf "true" (Standard), wenn Ihre Organisation keine Ressourcenrichtlinie hat.
- Wenn Sie das Verwaltungskonto als Bastion verwenden, können Sie diesen Wert setzen, bringen, einstellen auf "false".
- Wenn Ihre Organisation eine bestehende Ressourcenrichtlinie hat, setzen, bringen und einstellen Sie diesen Wert auf "false", um einen Fehler beim Deployment des Stacks zu verhindern. Fügen Sie stattdessen das folgende "Statement"-Objekt manuell dem "Statement"-Array in Ihrer bestehenden Organisationsressourcenrichtlinie hinzu (dies fügt Ihrer bestehenden Richtlinie hinzu – es ersetzt sie nicht). Stellen Sie sicher, dass Sie Ihre tatsächliche Bastion-Konto-ID dort eingeben":
{
"Sid": "Aussage",
"Effekt": "Erlauben",
"Direktor": {
"AWS": [
"arn:aws:iam::<YOUR_BASTION_ACCOUNT_ID>:root"
]
},
"Action": [
"Organisationen:ListKonten",
"Organisationen:ListeAccountsForParent",
"Organisationen:ListChildren",
"Organisationen:ListenEltern",
"Organisationen:ListRoots",
"Organisationen:DescribePolicy",
"Organisationen:BeschreibeOrganisatorische Einheit",
"Organisationen:BeschreibeOrganisation",
"Organisationen:BeschreibenKonto",
"Organisationen:ListeOrganisatorischeEinheitenForElternteil"
],
"Ressource": "*"
}
- Optional können Sie BastionRoleName und MemberRoleName anpassen.
- Klicke auf Stack erstellen und warte, bis die Bereitstellung abgeschlossen ist.
- Die Vorlage wird automatisch:
- Erstelle die Bastion-Rolle in deinem gewählten Bastion-Konto.
- Setzen Sie StackSets ein, um Mitgliederrollen über Zielkonten hinweg zu erstellen.
- Konfigurieren Sie die Organisationsresource-Policy so, dass der Lesezugriff auf das ausgewählte Bastion-Konto delegiert wird (wenn CreateOrgResourcePolicy setzt, bringen, einstellen auf "true" ist).
- Aktivieren Sie die automatische Bereitstellung für zukünftige Konten, die der Organisation hinzugefügt werden.
- Die Vorlage wird automatisch:
- In der AWS IAM-Konsole deines Bastion-Kontos gehe zu "Rollen".
- Finde die Bastion-Rolle (Standardname: 'Lucid-import-bastion-role' oder deinen benutzerdefinierten Namen).
- Kopiere die ARN der Rolle.
- Kehren Sie zur Lucid Data Hub Registerkarte zurück und scrollen Sie nach unten zum Abschnitt "Hinzufügen der Cross-Account-Rolle zu Lucid".
- Füge die Bastion-Rolle ARN in das Feld "Bastion-Rolle ARN" ein.
- Wenn du einen benutzerdefinierten MemberRoleName verwendet hast, aktualisiere das Feld "Name der Mitglieder-Account-Rolle", um es zu übereinstimmen.
- Optional können Sie den Anzeigenamen der Zugangsdaten aktualisieren, um diese Verbindung zu identifizieren.
- Klicken Sie auf Weiter , um die kontoübergreifende Rolle bei Lucid zu registrieren.
- Wählen Sie die Rolle aus und klicken Sie auf Weiter.
- Fahren Sie mit den Schritten zum Importieren von Konten und Erstellen von Dokumenten fort.
Hinweis: Diese CloudFormation Vorlage ist so konfiguriert, dass sie Stack setzen, bringen, einstellen mit serviceverwalteten Berechtigungen verwendet. Wir unterstützen derzeit keine CloudFormation Einrichtung mit Stack setzen, bringen, einstellen mit selbstverwalteten Berechtigungen.
Methode 2: Verwendung von Terraform für die automatisierte Einrichtung von AWS Organization-Berechtigungen
Laut den besten AWS-Praktiken empfehlen wir, ein delegiertes Administratorkonto als Bastion-Konto zu verwenden. Das Org-Read-Delegation-Submodul (unten beschrieben) muss weiterhin vom Verwaltungskonto bereitgestellt werden.
Submodulen
-
Das Submodul org-read-delegation: Konfiguriert ein Bastion-Konto mit delegiertem Administratorzugriff zum Scannen Ihrer AWS-Organisationsstruktur. (Lucid wird anschließend eine Rolle in diesem Bastion-Account übernehmen, um den Import durchzuführen).
- Dies muss im Verwaltungskonto bereitgestellt werden.
- AWS Organizations erlaubt nur eine ressourcenbasierte Delegationsrichtlinie. Wenn eine solche Richtlinie bereits in Ihrer Organisation existiert, wird die Bereitstellung scheitern. Anstatt dieses Submodul hinzuzufügen, fügen Sie die erforderlichen Aktionen und das Prinzip aus dem Modul manuell zu Ihrer bestehenden Richtlinie hinzu. Ersetzen Sie nicht die bestehende Police.
-
Das Bastion-Rollen-Submodul: erstellt die primäre IAM-Rolle in Ihrem Bastion-Konto, die Lucid übernehmen wird.
- setzen, bringen, einstellen Sie den external_id-Parameter mit dem eindeutigen Wert "Externe ID", der von der Einrichtungsseite für den AWS-Import Ihres Lucid -Kontos kopiert wurde.
-
Das Import-Rollen-Submodul: erstellt die IAM-Rolle, die in Mitgliederkonten zum Auslesen von Ressourcendaten bereitgestellt werden soll.
- Das Modul erstellt eine Rolle im Mitgliedskonto, die vom Bastion-Konto übernommen werden kann. Dieser Prozess kann jedoch nicht für die Mitgliedskonten automatisiert werden. Das Modul muss in jedem Mitgliedskonto bereitgestellt werden, aus dem Daten importiert werden sollen, insbesondere wenn Sie zukünftig neue Konten zu Ihrer Organisation hinzufügen möchten. Befolgen Sie die Standardverfahren Ihrer Organisation, um den Code dieses Moduls auf neu hinzugefügte Konten anzuwenden.
Anleitung
Stelle zuerst sicher, dass du Terraform setzen, bringen und einstellen hast für die Konten, auf denen du LucidTerraform-Module deployen wirst.
Weitere Informationen: Anweisungen finden Sie in diesem Leitfaden Get Beginnen – AWS aus der Terraform-Dokumentation. Der bereitgestellte Link führt Sie aus dem Lucid-Hilfecenter heraus und wir können die Richtigkeit des Inhalts nicht garantieren.
Konfigurieren und implementieren Sie als Nächstes das Terraform-Modul von Lucid, indem Sie die folgenden Schritte ausführen:
- LucidUm auf das Terraform-Modul von zur Konfiguration von Berechtigungen zuzugreifen, klicken Sie in der Terraform-Registry auf „Ansichten“ oder greifen Sie direkt über diesen Link auf das Modul zu .
- Klicken Sie auf der Modulregistrierungsseite auf Submodule. Sie konfigurieren jedes der drei erforderlichen Submodule aus der Dropdown-Liste (org-read-delegation, bastion-role und import-role) in Ihrem main.tf.
- Befolgen Sie die Anweisungen "Verwendung" auf der Readme-Seite jedes Submoduls, um das Modul zu Ihrem Terraform-Konfigurationscode hinzuzufügen.
- Stellen Sie Ihren Terraform-Code bereit und warten Sie, bis die enthaltenen Ressourcen aus dem Lucid-Modul erstellt wurden.
- Kopieren Sie aus der AWS IAM-Konsole in Ihrem Bastion-Konto den ARN des erstellten Lucid-import-bastion-role (oder den benutzerdefinierten Namen). Alternativ können Sie diesen ARN aus Ihrer Terraform-Konfiguration ausgeben.
Zum Schluss fügen Sie Ihre neue IAM-Rolle zu Lucid hinzu.
-
Kehren Sie zur Lucid Data Hub Registerkarte zurück und scrollen Sie nach unten zum Abschnitt "Hinzufügen der Cross-Account-Rolle zu Lucid".
- Geben Sie den ARN der Bastion-Kontorolle in das Feld "Bastion-Rollen-ARN" ein.
- Wenn du bei der Konfiguration des Terraform-Moduls einen benutzerdefinierten MemberRoleName verwendet hast, aktualisiere das Feld "Name der Mitglieder-Rolle" auf diesen Wert.
- (Optional) Aktualisieren Sie den vorab ausgefüllten Wert für "Credential Display Name", um die Bastion-Rolle darzustellen, die zur Koordination der Importe verwendet wird. Dieser Anzeigename wird im Data Hub von Lucid verwendet, damit Sie die Zugangsdaten für zukünftige Nutzung und Verwaltung identifizieren können.
- Klicken Sie auf „Weiter“ , um die kontoübergreifende Rolle bei Lucid zu registrieren.
- Wählen Sie die Rolle aus und klicken Sie auf Weiter.
- Fahren Sie mit den Schritten zum Importieren von Konten und Erstellen von Dokumentenfort.
Vertrauenswürdiger Zugriff: Kontoebene
Um AWS-Infrastruktur für Individuell-Konten über eine kontoübergreifende IAM-Rolle zu importieren, befolgen Sie die nachstehenden Schritte.
Schritt 1: Erstelle ein neues Cross-Account
Um eine neue kontoübergreifende IAM-Rolle (d. h. eine Importanmeldeinformation) für Ihr ausgewähltes Konto zu registrieren, gehen Sie wie folgt vor:
- Navigieren Sie zur Lucid Homepage.
- Klicken Sie unten im Navigationsmenü auf der linken Seite auf Data Hub .
- Wählen Sie Import AWS-Daten aus.
- Wählen Sie Vertrauenswürdigen Zugang.
- Wählen Sie unter „Anmeldeinformationsbereich “ die Option „Mit individuellen AWS-Konten verbinden“.
- Wählen Sie Ihre bevorzugte Methode, um eine neue Zugangsberechtigung zu registrieren (z. B. AWS IAM-Rolle):
- Verwenden eines Terraform-Moduls
- Verwenden einer CloudFormation-Vorlage
- Manuell erstellen
Hier wählen Sie Ihre bevorzugte Methode zum Erstellen einer neuen kontoübergreifenden Rollenberechtigung: automatisch mit einem Terraform-Modul (wählen Sie Terraform), automatisch mit einem CloudFormation-Stack (wählen Sie CloudFormation) oder manuell mithilfe von IAM-Rollen und -Richtlinien (wählen Sie Manuelle Erstellung). Schließen Sie Schritt 1 für Ihre gewählte Methode ab und fahren Sie dann mit Schritt 2 fort, um die kontoübergreifende Rolle zu Lucid hinzuzufügen.
Methode 1: Verwendung von Terraform zur automatisierten Erstellung individueller AWS-Kontorollen
Stellen Sie zunächst sicher, dass Ihre Terraform-Umgebung mit AWS-Anmeldeinformationen konfiguriert ist, die über ausreichende Berechtigungen zum Erstellen und Verwalten von IAM-Rollen in dem AWS-Konto verfügen, in dem Sie die Importrolle von Lucid bereitstellen möchten. Weitere Informationen finden Sie in der Terraform-Dokumentation „ Erste Schritte – AWS“ .
Fahren Sie anschließend mit Schritt 1 des Lucid -Einrichtungsprozesses fort, um das Terraform-Modul von Lucidzu konfigurieren und bereitzustellen.
- Nachdem Sie die Terraform-Option für Account-Ebene-Importe innerhalb von Lucidausgewählt haben, greifen Sie auf das Modul zur Konfiguration von AWS-Berechtigungen zu, indem Sie im Terraform-Register auf Ansichten klicken oder direkt auf das Import-Rollen-Modul im Terraform-Register zugreifen.
- Suchen Sie auf der Readme-Seite des Import-Rollen- Moduls unter „Verwendung“ den Abschnitt „Nicht-Org-Ebene-Importe“ und folgen Sie den Anweisungen, um das Modul zu Ihrem Terraform-Konfigurationscode hinzuzufügen.
- Dieses Teilmodul erfordert einen external_id-Wert. Den Wert für diese externe ID erhalten Sie, indem Sie zu Ihrem Lucid zurückkehren und in LucidSchritt 1 der Einrichtung neben der angegebenen externen ID auf Kopieren klicken.
- Stellen Sie Ihren Terraform-Code bereit und warten Sie, bis die enthaltenen Ressourcen aus dem Lucid-Modul erstellt wurden.
- Navigieren Sie in dem AWS-Konto, in dem Sie die Rolle bereitgestellt haben, zur AWS IAM-Konsole, suchen Sie die Lucid-Import-Account-Rolle (oder Ihren benutzerdefinierten Rollennamen) und kopieren Sie deren ARN von der Übersichtsseite. Alternativ kannst du diesen ARN aus deiner Terraform-Konfiguration ausgeben.
Methode 2: Verwendung von CloudFormation zur automatisierten Erstellung individueller AWS-Kontorollen
Um mit CloudFormation automatisch eine neue Rolle zu erstellen, befolgen Sie diese Schritte:
- Melden Sie sich mit dem Konto an, das Sie importieren möchten, in die AWS-Konsole
- Klicken Sie in Lucid auf CloudFormation starten“ , um einen neuen Browser zu öffnen Lassen Sie Ihren Lucid -Browser geöffnet, damit Sie später darauf zurückgreifen können.
- In der AWS-Konsole klicken Sie auf Create Stack.
- Nachdem der Stack erstellt wurde, navigiere in deiner AWS-Konsole zur Resources Registerkarte und wähle "LucidImportRole" (oder deinen benutzerdefinierten CrossAccountRole-Namen). Kopiere die Rolle ARN.
- Springen Sie direkt zu den Schritten, um Ihre kontoübergreifende Rolle im Data Hub zu registrieren.
Methode 3: Manuelle Erstellung individueller AWS-Kontorollen mithilfe der AWS IAM-Konsole
Um manuell eine neue Rolle in der AWS IAM-Konsole zu erstellen, befolgen Sie diese Schritte:
- Unter „Schritt 1: Beginnen Sie mit dem Erstellen einer Rolle“ wählen Sie „Rolle erstellen“.
- Sie werden zu Ihrem AWS-Konto weitergeleitet. Lassen Sie die Registerkarte Ihres Lucid-Browsers geöffnet, damit Sie später darauf zurückgreifen können.
- Lucid generiert automatisch eine einzigartige externe ID, die mit deinem Lucid-Konto verknüpft ist. Dies steht im Einklang mit den Sicherheitsempfehlungen von AWS.
- ReadOnlyAccess-Richtlinie hinzufügen:
- In AWS klicken Sie auf Next , um zum Berechtigungsschritt zu gelangen.
- Auf der Seite "Berechtigungen hinzufügen" suchen Sie nach und wählen Sie die Richtlinie ReadOnlyAccess aus. Diese Einstellung ist standardmäßig in Lucid aktiviert und ist erforderlich, damit alle Ressourcen korrekt in Ihrem erstellten Lucidchart Dokument angezeigt werden.
- Fügen Sie benutzerdefinierte Berechtigungen hinzu:
- Navigieren Sie zurück zu Lucid zu "3. Klicken Sie auf "Benutzerdefinierte Berechtigungen hinzufügen" und anschließend auf "Berechtigungen kopieren" , um die JSON-Text-Datei zu kopieren.
- Öffnen Sie ein neues Fenster und navigieren Sie zu Ihrer AWS IAM-Konsole. Gehen Sie zum linken Navigationsbereich und wählen Sie „Richtlinien“ aus.
- Auf der Richtlinienseite klicken Sie auf Richtlinie erstellen.
- Wechseln Sie auf der Seite „Richtlinie erstellen“ zur Registerkarte „JSON“ und fügen Sie die Datei, die Sie in die Registerkarte „JSON“ Ihrer AWS-Konsole kopiert haben, dort ein.
- Klicken Sie auf Weiter: Tags.
- Fügen Sie der Richtlinie bei Bedarf Tags hinzu und klicken Sie auf Weiter: Überprüfen.
- Geben Sie der Richtlinie einen Namen und eine Beschreibung.
- Klicken Sie auf Richtlinie erstellen.
- Fügen Sie der Rolle eine benutzerdefinierte Richtlinie zu:
- Klicken Sie auf der vorherigen AWS-Registerkarte, auf der Sie eine neue kontoübergreifende Rolle erstellt haben, auf die Schaltfläche „Aktualisieren“ und suchen Sie nach dem Namen der gerade erstellten Richtlinie.
- Wählen Sie die Police aus und klicken Sie auf Weiter.
- Gib der Rolle einen Namen und eine Beschreibung. Wenn Sie möchten, können Sie der Rolle ein Label hinzufügen.
- Klicken Sie auf Rollen erstellen.
Schritt 2: Fügen Sie die kontoübergreifende Rolle zu Lucid hinzu.
Sobald Sie den Rollen-ARN über die von Ihnen gewählte Methode (Terraform, CloudFormation oder manuelle Erstellung) erhalten haben, kehren Sie zur AWS-Importeinrichtung von Lucid zurück, um Schritt 2 abzuschließen:
- Fügen Sie den kopierten Rollen-ARN in das Feld „Rollen-ARN“ des bereitgestellten Formulars in Lucid AWS-Import-Setup Schritt 2 ein.
- Falls wünschend, aktualisieren Sie den vorab ausgefüllten Wert für "Credential Display Name". Dieser Anzeigename wird im Abschnitt "Data Hub > AWS > Credentials" verwendet, damit Sie die Zugangsdaten für zukünftige Nutzung und Verwaltung finden können, und stellt die kontoübergreifende Rolle dar, die zur Koordinierung von Importen Ihres gewählten AWS-Kontos verwendet wird.
- Klicken Sie auf „Weiter“ , um die kontoübergreifende Rolle bei Lucid zu registrieren, wählen Sie anschließend die Anmeldeinformationsrolle aus und klicken Sie dann erneut auf „Weiter“ .
- Wählen Sie nun die AWS-Konten für den Datenimport und die Dokumenterstellung aus.
Dateiupload
Um AWS-Infrastruktur per JSON-Datei-Upload zu importieren, befolgen Sie diese Schritte:
- Klicken Sie auf der Lucid Startseite im linken Navigationsmenü auf Data Hub .
- Wähle oben rechts AWS-Daten importieren .
- Wähle Datei-Upload.
- Laden Sie die Lucidbereitgestellten Profilberechtigungen aus dem Lucid Data Hub Registerkarte herunter oder kopieren Sie.
- Konfigurieren Sie Ihre AWS-CLI mit einem benannten Profil, das diese Berechtigungen enthält.
- Im Lucid Data Hub Registerkarte lade das Python-Skript herunter oder kopiere es.
- Führe das Python-Skript in deiner AWS-CLI aus. Eine aws.json Datei wird generiert.
- In der Lucid Data Hub Registerkarte wählen Sie Datei auswählen und laden Sie die aws.json Datei hoch.
- Sie können bis zu 50 Konten auf einmal importieren. Wenn Sie mehr als 50 Konten in der hochgeladenen Datei haben, teilen Sie die Datei für den Import in mehrere JSON-Dateien auf.
- Klicken Sie auf Weiter.
- Gib für jedes Konto, das du importieren möchtest, einen Aliasnamen an.
- Wählen Sie AWS-Konten importieren.
Beschreibung des AWS-Datei-Upload-Skripts
Das von Lucid bereitgestellte Importskript, awscliscript.py, erfordert die Konfiguration eines benannten Profils in der CLI. Ein benanntes Profil ist eine Sammlung von Einstellungen und Zugangsdaten, die Sie auf einen AWS-CLI-Befehl anwenden können. Für detaillierte Anweisungen zur Erstellung eines AWS-Profils siehe die AWS-Dokumentation zu Konfigurations- und Zugangsdatendatei-Einstellungen in der AWS-CLI.
Das ausführen von AWS Configure speichert die eingegebenen Zugangsdaten im Profil namens Standard. Wenn du mehrere Konten hast, empfehlen wir, benannte Profile für diese zu erstellen. Wenn ich beispielsweise zwei Accounts habe, preprod und prod, und deren Anmeldeinformationen als zwei separate Profile speichere, dann könnte ich die ec2-Instanz in preprod ganz einfach mit dem Befehl aws ec2 describe-Instanz -- profile preprod beschreiben. Um dann eine Instanz in der Produktionsumgebung zu beschreiben, kann ich das Profilargument in aws ec2 describe-Instanz --profile prod ändern.
Anforderungen
- Python: Versionen 3.0-3.9. Stellen Sie sicher, dass während der Installation die Option „Python zu Weg hinzufügen“ ausgewählt ist.
- AWS CLI: Installiert und konfiguriert.
- 'botocore': Version 1.27.77. Installieren Sie mit pip3 install botocore==1.27.77.
Parameter
- -p, --profil [ERFORDERLICH]
- Gibt den Namen des AWS-Profils an, das verwendet werden soll. Diese Option kann wiederholt werden, um aus mehreren Profilen zu importieren.
- -r, --regionen [ERFORDERLICH]
- Spezifiziert eine oder mehrere AWS-Regionen, aus denen Ressourcen importiert werden sollen. Diese Option muss der vorherigen --profil-Option entsprechen.
- -c, --zählen
- Gibt eine JSON-Datei aus, die eine Anzahl von Ressourcen enthält. Wenn dieses Flag verwendet wird, ist die generierte JSON-Datei nicht für Lucid-Importe geeignet.
- -a, --anon
- Anonymisieren Sie die Ausgabedaten, indem Sie alle Strings hashen.
- -o, --Ausgabe
- Spezifiziert den Dateinamen für das generierte Ausgabe-JSON.
Beispiel
python3 awscliscript.py --profile preprod --regions us-east-1 us-west-1
Der obige Befehl führt das Skript aus und generiert Daten für Ressourcen im Preprod-Profil, die sich in den Regionen us-east-1 und us-west-1 befinden.
Hinweis: Die Integration von Lucid mit AWS wurde auf Basis von Botocore Version 1.27.77 entwickelt. Wenn du jedoch bereits eine andere Version installiert hast, sollte der Import trotzdem funktionieren. Wenn nicht, solltest du das Skript in einer virtuellen Python-Umgebung ausführen, die es ermöglicht, separate Paketinstallationen für verschiedene Projekte zu verwalten. Nachdem du das Skript ausgeführt hast, kannst du die virtuelle Umgebung löschen. Anleitungen zur Erstellung einer virtuellen Python-Umgebung finden Sie in diesem Python-Nutzende-Leitfaden.
Nutzen Sie den Data Hub, um AWS-Infrastrukturdaten und Zugangsdaten zu verwalten
Konten importieren und Dokumente erstellen
Um AWS-Konten zu importieren und Lucid Dokument zu erstellen, befolgen Sie diese Schritte:
- Wählen Sie die Konten aus, die Sie in den Data Hub importieren möchten.
- Klicken Sie auf Weiter.
- Mit der am Ende dieses Abschnitts beschriebenen Anleitung unter Kontokonfiguration mit einer kontoübergreifenden Rolle können Sie die Regionen angeben, die Sie importieren möchten.
- Klicken Sie auf Import AWS Account (AWS-Konto importieren).
So visualisieren Sie Ihr AWS-Konto nach Abschluss des Imports:
- Kehren Sie zum Data Hubzurück.
- Wählen Sie „Neues Dokument erstellen“.
- Wählen Sie das importierte Konto aus und klicken Sie auf Konten auswählen.
- Überprüfen Sie die Details und fügen Sie Filter hinzu, um unnötige Ressourcen auszuschließen.
- Wählen Sie „AWS-Dokument erstellen“.
Das Lucidchart-Dokument wird im Hintergrund Ihres Lucid-Kontos generiert. Wir benachrichtigen Sie, sobald es erstellt wurde, über ein Status-Modal, das unten rechts auf der Seite erscheint.
Sie können das Dokument über das Statusfenster öffnen, das direkt nach dem Erstellen eines neuen Dokuments erscheint. Das Dokument (und zuvor erstellte Dokumente) wird nach der Generierung auch im Abschnitt „Dokumente“ Ihrer Lucid Startseite gespeichert und ist dort zugänglich.
Auf importierte Konten zugreifen
Nach dem Import Ihres AWS-Kontos wird es als Datenquelle mit dem von Ihnen angegebenen Kontonamen im Abschnitt "AWS: Imported Accounts" im Data Hub aufgeführt. In diesem Abschnitt können Sie außerdem auf + Neues Kontoklicken , um ein neues Konto in den Data Hub zu importieren.
Die in diesem Abschnitt aufgeführten Konten sind Datenquellen, die zur Erstellung neuer Lucidchart - Dokumente verwendet werden können. Datenquellen ("Konten") enthalten die AWS-Kontometadaten, die zur Erstellung Lucidchart Dokuments verwendet werden. Das Feld "Zuletzt aktualisiert" zeigt an, wann Ihre Datenquelle zuletzt aktualisiert wurde, um eventuelle Updates in Ihrem verbundenen AWS-Konto zu berücksichtigen.
Du kannst dasselbe AWS-Konto mehrmals importieren. Jeder Import erstellt eine unabhängige Datenquelle, die neben allen zuvor importierten Versionen dieses Kontos existiert. Sie müssen vor dem erneuten Import desselben Kontos keine bestehende Datenquelle löschen – beide existieren im Data Hub koexistieren und können unabhängig voneinander verwendet werden, um Dokument zu erstellen.
Das Cloud-Inventar jedes Kontos ist auf der rechten Seite nach Auswahl eines Kontos aus der Liste sichtbar. Dieses Inventar ermöglicht es Ihnen, eine vollständige Zählung jeder importierten Ressource zu sehen, bevor ein Dokument erstellt wurde. Du kannst auch eine CSV mit der Liste der Ressourcen herunterladen und direkt aus dem Data Hub zählen, indem du auf CSV herunterladen klickst.
Die Bestandsliste listet alle Ressourcen auf, auf die über Ihre Berechtigungsrichtlinie zugegriffen werden kann, die an die kontoübergreifende Rolle angehängt ist. Wenn Sie sich für die Verwendung von "Neue Rolle automatisch erstellen" mit unserer CloudFormation Stack-Vorlage entscheiden, werden alle Ressourcen in Ihrem Konto, auf die über die ReadOnlyAccess-Richtlinie von AWS zugegriffen werden kann, im Bestand gerendert. Wenn Sie eine Rolle manuell mit einer benutzerdefinierten Richtlinie erstellen, werden nur die Ressourcentypen, die in Ihrer angehängten Berechtigungsrichtlinie angegeben sind, in der Bestandsliste gerendert.
Klicken Sie auf das Drei-Punkte-Menü, das über einem Konto angezeigt wird, um sechs mögliche Optionen zu sehen: Neues Dokument erstellen, Konto von AWS aktualisieren, Aktualisierung planen, Ressourcen bearbeiten, Konto umbenennenund Konto löschen.
Mit „Neues Dokument erstellen“wird die mit dem Konto verknüpfte AWS-Infrastruktur als Diagramm im Arbeitsbereich eines neuen Dokuments gerendert. Das Dokument wird im Hintergrund Ihrer Lucid Startseite generiert. Sobald es gerendert ist, benachrichtigen wir Sie über das Statusfenster unten rechts auf der Seite.
Das Aktualisieren des Kontos von AWS und Schedule Update ermöglicht es Ihnen, die AWS-Kontodaten, die Sie in die Data Hub importiert haben, manuell oder automatisch zu aktualisieren, um Änderungen im verbundenen AWS-Konto widerzuspiegeln. Das neue Dokument, das nach dem Update aus dem Konto erstellt wird, spiegelt die Änderungen im verbundenen AWS-Konto wider.
Erfahren Sie mehr: Importierte Cloud-Datenquellen haben automatisch geplante Updates aktiviert. Du kannst das jederzeit vom Data Hubaus anpassen. Weitere Informationen zum Aktualisieren von Konten von AWS finden Sie in unserem Artikel "Cloud-Daten im Lucid aktualisieren und synchronisieren ".
Mit „Ressourcen bearbeiten“können Sie die in jedem Datensatz enthaltenen Ressourcen bearbeiten. Wählen Sie diese Option, um ein Modal zu öffnen, in dem Sie Ressourcen aus Ihren bestehenden Datensätzen hinzufügen oder entfernen können. Wenn Sie mit der Auswahl fertig sind, klicken Sie auf Speichern und Konto aktualisieren. Dadurch wird sichergestellt, dass der Datensatz aktualisiert wird und Dokumente, die auf diesen Datensatz verweisen, auf den neuesten Stand gebracht werden.
Mit „Konto umbenennen“ können Sie den Namen des ausgewählten Datensatzes ändern.
Durch das Löschen des Kontos wird das importierte Konto aus dem Lucid Data Hub entfernt. Dokumente, die mit diesem Konto erstellt wurden, können dann keine Daten mehr von AWS aktualisieren. Beachten Sie, dass das Löschen eines Kontos nicht für einen erneuten Import erforderlich ist – ein neuer Import desselben Kontos kann jederzeit über „+ Neues Konto“ gestartet werden.
Hinweis: Die oben angezeigten Optionen variieren je nach der Importmethode, die Sie für ein Konto verwendet haben. Die Aktualisierungsoption ist nur beim kontoübergreifenden AWS-Rollenimport verfügbar. IAM- und CLI-Importe unterstützen diese Option nicht.
Geben Sie gespeicherte Anmeldeinformationen frei und löschen Sie sie
Der Abschnitt "Gespeicherte Zugangsdaten" in "Data Hub > AWS"zeigt die kontoübergreifenden Rollen, mit denen du deine AWS-Konten in die Data Hubimportieren kannst. Klicken Sie in diesem Abschnitt auf + Neue Cross-Account-Rolle , um eine neue Setzen, Bringen, Einstellen von Zugangsdaten hinzuzufügen, die zum Import eines AWS-Kontos verwendet werden können.
Sie können die von Ihnen erstellten kontoübergreifenden Rollen auch mit anderen Benutzern teilen. Wenn Sie auf das Dreipunktmenü klicken, das für ein Konto angezeigt wird, werden zwei mögliche Optionen angezeigt: Anmeldeinformationen teilen und Anmeldeinformationen löschen.
Teilen-Zugangsdaten öffnen ein Modus, in dem Sie eine kontoübergreifende Rolle mit einem anderen Nutzende auf Ihrem Lucid -Konto teilen können, indem Sie deren E-Mail-Adresse angeben. Wenn sie Zugriff auf die Zugangsdaten erhalten, können sie das zugehörige AWS-Konto in die Data Hubimportieren und Lucidchart Dokument erstellen. Nachdem eine Zugangsdaten mit einem anderen Nutzende geteilt wurden, können Sie deren Zugriff auf die Zugangsdaten widerrufen, indem Sie auf das X neben ihrer E-Mail-Adresse im selben Modus klicken.
Das Löschen der Zugangsdaten entfernt die kontoübergreifende Rolle aus dem Data Hub. Nach dem Löschen eines Zugangs verlieren alle Konten, die zuvor mit dieser Zugangsdaten zusammen mit Dokument aus diesen Konten erstellt wurden, dieMöglichkeit, Daten von AWS zu aktualisieren.
Erfahren Sie mehr: Nur lizenzierte Lucid Nutzende auf Cloud-Accelerator-Konten können Abonnement importieren und Cloud-Dokumente erstellen. Weitere Informationen finden Sie in unserem Artikel"Zugangsdaten und Datenquellen verwalten".
Sicherheitsinformationen
Kontoübergreifende Rollen
Cross-Account-Rollen sind die bevorzugte Methode von AWS, um Drittanbieter-Zugriff auf Ihr Konto zu gewähren. Diese Methode ermöglicht es Lucid, Zugangsdaten sicher zu speichern, sodass Sie ein Diagramm leicht aktualisieren können. Weitere Informationen finden Sie in diesen Ressourcen:
- So verwenden Sie eine externe ID, wenn Sie einem Dritten Zugriff auf Ihre AWS-Ressourcen gewähren
- Bereitstellung des Zugriffs auf AWS-Konten, die Dritten gehören
Erzwungene externe ID
Gemäß den besten Sicherheitspraktiken von AWS erzwingt Lucid, dass externe IDs in der Datenbank von Lucid eindeutig bleiben. Daher stellt Lucid dem Benutzer eine eindeutige externe ID zur Verfügung und verhindert, dass der Benutzer seine eigene externe ID eingibt.
Sicherer, begrenzter Zugriff für IAM-Benutzer
Für den von Ihnen erstellten IAM-Benutzer fordern wir eine eingeschränkte Berechtigung auf der Ebene „Beschreiben“ an. Ein mit diesen Berechtigungen erstellter IAM-Benutzer kann keine Einstellungen in Ihrer AWS-Infrastruktur ändern oder Daten in Ihren Datenbanken lesen. Wir verwenden den IAM-Benutzer nur zum Lesen der strukturellen Metadaten Ihrer AWS-Infrastruktur.
Alternative CLI-Skript
Wenn Sie die Maßnahmen, die wir während unseres AWS-Infrastruktur-Scans ausführen, überprüfen und kontrollieren möchten, können Sie unser bereitgestelltes Python-Skript herunterladen und verwenden, anstatt ein IAM Nutzende zu erstellen. In diesem Fall werden Ihre IAM-Zugangsdaten niemals an Lucidweitergegeben, und Sie können sowohl den Code, der in Ihrer Umgebung ausgeführt wird, als auch die resultierenden Metadaten überprüfen, bevor Sie die Metadaten inLucidhochladen . Das importierte JSON wird im Lucid Data Hub zur Erstellung Lucidchart Dokument zugänglich sein.
Sichere Aufbewahrung von Dokument (Dokument)
Lucid speichert die von AWS importierten Metadaten und das generierte Dokument unter Verwendung von branchenüblichen Schutzmaßnahmen für vertrauliche Daten. Importierte AWS-Daten sind als Teil des Lucidchart- Dokuments eingebettet, sodass Sie den Zugriff auf die Daten mit den standardisierten Freigabeberechtigungen von Lucidsteuern können. Für weitere Informationen darüber, wie wir Ihr Dokument schützen, besuchen Sie bitte unsere Seite zur Inhaltssicherheit oder kontaktieren Sie unser Vertriebsteam.
Keine Speicherung von Zugangsschlüsseln
Lucid speichert nach dem ersten Scan deiner AWS-Infrastruktur keine AWS-IAM-Zugangsdaten mehr. Ihre Zugangsdaten werden mit standardisierten Verschlüsselungsmethoden auf unsere Server übertragen. Clients können Verschlüsselungsprotokolle bis AES-256 aushandeln. Wir können eine Cross-Account-Rolle speichern, die uns nur "Beschreiben und Listen"-Zugriff auf Ihre Umgebung gewährt.
FAQ
Wie erhält Lucid Zugriff auf unsere AWS-Umgebung? Welche Zugangsstufe hat Lucid ?
Die empfohlene Methode von Lucid und AWS ist eine Cross-Account Role. Wir bieten eine Richtlinie an, die uns Zugang zu Ihrer Umgebung "beschreiben und listen" gewährt, damit wir ein Inventar der Ressourcen erhalten können. Die in Lucid gespeicherten Zugangsdaten können nur von Ihrem Lucid-Konto abgerufen werden. Mit dieser Importmethode können Sie Daten aus dem Konto mit einer einzigen Aktion aktualisieren. Die von uns bereitgestellte Berechtigungsrichtlinie ermöglicht es Ihnen, genau zu bestimmen, welche Daten die Cross-Account-Rolle von AWS anfordern kann.
Wenn Sie unsere IAM-Benutzermethode verwenden, werden Anmeldeinformationen überhaupt nicht gespeichert, sondern nur einmal verwendet und verworfen. Im Allgemeinen verwenden unsere Benutzer diese Importmethode zusammen mit temporären AWS-Anmeldeinformationen, da diese Methode keine zusätzlichen Datenaktualisierungen zulässt.
Wir haben auch eine Methode, die ein Python-Skript verwendet, das man über die Command Linien Interface (CLI) ausführen kann, die eine JSON-Datei generiert. Nach der Erstellung der JSON-Datei kann Nutzende den Inhalt überprüfen und bei Bedarf vor dem Import Daten entfernen. Nutzende kann diese JSON-Datei dann aufLucidhochladen und keine Zugangsdaten inLucideingeben .
Wie interagieren Lucid Commercial und Lucid Suite for Gov beim Import über kontenübergreifende Rollen?
Während die Funktionalität des Produkts in beiden Umgebungen gleich ist, richtet AWS die Sicherheit für diese beiden Umgebungen unterschiedlich ein. AWS IAM-Rollen und ressourcenbasierte Richtlinien delegieren den kontenübergreifenden Zugriff nur innerhalb einer einzigen Partition. Lucid GovSuite befindet sich in einer separaten AWS-Partition und kann daher keine AWS-Daten über eine kontoübergreifende Rolle von Nicht-GovCloud-AWS-Konten importieren. Kontoübergreifende Rollen, unsere empfohlene Importmethode, ermöglichen nur den Zugriff auf Konten desselben Typs. Wenn Sie sich also in der kommerziellen Lucid-Umgebung befinden, können Sie über kontoübergreifende Rollen auf kommerzielle AWS-Cloud-Konten zugreifen und diese importieren In der Lucid GovSuite-Umgebung können Sie über eine kontoübergreifende Rolle auf AWS GovCloud-Konten zugreifen und diese importieren.
Wir unterstützen die Möglichkeit, kommerzielle AWS-Konten über IAM Nutzende oder ein aus unserem CLI-Skript erstelltes JSON in Lucid Suite für die Regierung zu importieren.
Auf welche APIs greift Lucid zu?
Wir verwenden hauptsächlich API-Endpunkte zum Beschreiben und Auflisten.
Können Sie auswählen, welche Metadaten (die im Datenfenster angezeigten Felder und Werte) importiert werden? Wenn nicht, welche Metadaten werden importiert?
Nein, Sie können derzeit nicht auswählen, welche Metadaten importiert werden. Wir möchten jedoch in Zukunft die Möglichkeit schaffen, dies zu tun. Alle Metadaten aus einem Beschreibungs-API-Aufruf werden importiert.
Geben Sie Feedback zu diesem Artikel
Haben Sie Feedback zu diesem Artikel? Berichten Sie uns hier von Ihren Erfahrungen.