Comptes et autorisations AWS
Cloud Manager vous permet de choisir le compte AWS où vous souhaitez déployer un système Cloud Volumes ONTAP. Vous pouvez déployer tous les systèmes Cloud Volumes ONTAP sur le compte AWS initial, ou configurer d'autres comptes.
Compte AWS initial
Lorsque vous déployez Cloud Manager depuis NetApp Cloud Central, vous devez utiliser un compte AWS avec des autorisations pour lancer l'instance Cloud Manager. Les autorisations requises sont répertoriées dans le "Politique NetApp Cloud Central pour AWS".
Lorsque Cloud Central lance l'instance Cloud Manager dans AWS, il crée un rôle IAM et un profil d'instance pour l'instance. Il attache également une règle qui fournit les autorisations nécessaires à cloud Manager pour déployer et gérer Cloud Volumes ONTAP dans ce compte AWS. "Examinez comment Cloud Manager utilise les autorisations".
Cloud Manager sélectionne par défaut ce compte de fournisseur cloud lors de la création d'un nouvel environnement de travail :
Autres comptes AWS
Si vous souhaitez lancer Cloud Volumes ONTAP sur différents comptes AWS, vous pouvez l'un ou l'autre "Fournir des clés AWS pour un utilisateur IAM ou le numéro ARN d'un rôle dans un compte de confiance". L'image suivante montre deux comptes supplémentaires, l'un avec des autorisations par le biais d'un rôle IAM dans un compte de confiance et l'autre avec les clés AWS d'un utilisateur IAM :
Vous le feriez alors "Ajoutez les comptes des fournisseurs de services clouds à Cloud Manager" En spécifiant le nom de ressource Amazon (ARN) du rôle IAM ou les clés AWS pour l'utilisateur IAM.
Après avoir ajouté un autre compte, vous pouvez le basculer lors de la création d'un nouvel environnement de travail :