AWS 계정 및 권한
Cloud Manager를 사용하여 Cloud Volumes ONTAP 시스템을 구축할 AWS 계정을 선택할 수 있습니다. 모든 Cloud Volumes ONTAP 시스템을 초기 AWS 계정에 구축하거나 추가 계정을 설정할 수 있습니다.
초기 AWS 계정
NetApp Cloud Central에서 Cloud Manager를 구축할 때 Cloud Manager 인스턴스를 시작할 수 있는 권한이 있는 AWS 계정을 사용해야 합니다. 필요한 권한이 에 나열됩니다 "AWS를 위한 NetApp Cloud Central 정책".
Cloud Central이 AWS에서 Cloud Manager 인스턴스를 시작하면 IAM 역할과 인스턴스에 대한 인스턴스 프로필이 생성됩니다. 또한, Cloud Manager에 해당 AWS 계정에 Cloud Volumes ONTAP를 구축 및 관리할 수 있는 권한을 제공하는 정책을 연결합니다. "Cloud Manager에서 사용 권한을 사용하는 방법을 검토합니다".
새 작업 환경을 생성할 때 Cloud Manager는 기본적으로 이 클라우드 공급자 계정을 선택합니다.
추가 AWS 계정
다른 AWS 계정에서 Cloud Volumes ONTAP를 실행하려면 다음 중 하나를 수행합니다 "IAM 사용자 또는 신뢰할 수 있는 계정에서 역할의 ARN에 AWS 키를 제공합니다". 다음 이미지는 두 개의 추가 계정을 보여 줍니다. 하나는 신뢰할 수 있는 계정에서 IAM 역할을 통해 권한을 제공하고 다른 하나는 IAM 사용자의 AWS 키를 통해 권한을 제공합니다.
그러면 됩니다 "Cloud Manager에 클라우드 공급자 계정을 추가합니다" IAM 역할의 ARN(Amazon Resource Name) 또는 IAM 사용자의 AWS 키를 지정합니다.
다른 계정을 추가한 후 새 작업 환경을 만들 때 다른 계정으로 전환할 수 있습니다.