Skip to main content
Cloud Manager 3.7
本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

AWS アカウントと権限

共同作成者

Cloud Manager では、 Cloud Volumes ONTAP システムを導入する AWS アカウントを選択できます。すべての Cloud Volumes ONTAP システムを初期の AWS アカウントに導入することも、追加のアカウントを設定することもできます。

初期の AWS アカウント

NetApp Cloud Central から Cloud Manager を導入する場合は、 Cloud Manager インスタンスを起動する権限を持つ AWS アカウントを使用する必要があります。必要な権限は、に表示されます "AWS 向けの NetApp Cloud Central ポリシー"

Cloud Central は、 AWS で Cloud Manager インスタンスを起動すると、 IAM ロールとインスタンスのインスタンスプロファイルを作成します。また、 Cloud Manager に、その AWS アカウントで Cloud Volumes ONTAP を導入および管理する権限を与えるポリシーも付加します。 "Cloud Manager での権限の使用方法を確認します。"

AWS アカウントに Cloud Central を導入していることを示す概念図。IAM ポリシーは、 Cloud Manager インスタンスに関連付けられている IAM ロールに割り当てられている。」

Cloud Manager は、新しい作業環境を作成するときに、デフォルトでこのクラウドプロバイダアカウントを選択します。

Details  Credentials ページに Switch Account オプションを示すスクリーンショット。

追加の AWS アカウント

別々の AWS アカウントで Cloud Volumes ONTAP を起動する場合は、どちらかを実行します "IAM ユーザまたは ARN に AWS キーを指定します 信頼できるアカウントのロール"。次の図は、 2 つの追加アカウントを示しています。 1 つは、信頼されたアカウントの IAM ロールを介してアクセス許可を提供し、もう 1 つは IAM ユーザの AWS キーを使用してアクセス許可を提供します。

2 つの追加アカウントを示す概念図。各には IAM ポリシーが 1 つあり、 1 つは IAM ユーザに関連付けられ、もう 1 つは IAM ロールに関連付けられている。」

そのあとで "Cloud Manager にクラウドプロバイダアカウントを追加します" IAM ロールの Amazon リソース名( ARN )、または IAM ユーザの AWS キーを指定します。

別のアカウントを追加したら、新しい作業環境を作成するときにそのアカウントに切り替えることができます。

"[ 詳細と資格情報 ページで [ アカウントの切り替え ] をクリックした後に、クラウドプロバイダアカウントを選択する方法を示すスクリーンショット。"]

市場への導入とオンプレミスの導入についてはどうでしょうか。

上記のセクションでは、 NetApp Cloud Central で推奨される導入方法について説明します。から AWS に Cloud Manager を導入することもできます "AWS Marketplace" また、次のことも可能です "Cloud Manager をオンプレミスにインストール"

Marketplace を使用する場合も、アクセス許可は同じ方法で提供されます。IAM ロールを手動で作成して設定し、追加のアカウントに権限を付与するだけで済みます。

オンプレミス環境では、 Cloud Manager システム用の IAM ロールを設定することはできませんが、追加の AWS アカウントの場合と同様に権限を付与することはできます。