Skip to main content
Cloud Manager 3.7
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Contas e permissões da AWS

Colaboradores

O Cloud Manager permite que você escolha a conta da AWS na qual deseja implantar um sistema Cloud Volumes ONTAP. Você pode implantar todos os seus sistemas Cloud Volumes ONTAP na conta inicial da AWS ou configurar contas adicionais.

A conta inicial da AWS

Quando você implantar o Cloud Manager a partir do NetApp, você precisa usar uma conta da AWS que tenha permissões para iniciar a instância do Cloud Manager. As permissões necessárias estão listadas no "Política da NetApp Cloud Central para AWS".

Quando o Cloud Central inicia a instância do Cloud Manager na AWS, ele cria uma função do IAM e um perfil de instância para a instância. Ele também anexa uma política que fornece ao Cloud Manager permissões para implantar e gerenciar o Cloud Volumes ONTAP nessa conta da AWS. "Veja como o Cloud Manager usa as permissões".

Uma imagem conceitual que mostra o Cloud Central implantando o Cloud Manager em uma conta da AWS. Uma política do IAM é atribuída a uma função do IAM, que é anexada à instância do Cloud Manager.

O Cloud Manager seleciona essa conta de provedor de nuvem por padrão quando você cria um novo ambiente de trabalho:

Uma captura de tela que mostra a opção trocar conta na página Detalhes  credenciais.

Contas adicionais da AWS

Se você quiser iniciar o Cloud Volumes ONTAP em diferentes contas da AWS, poderá usar "Forneça chaves da AWS para um usuário do IAM ou o ARN de uma função em uma conta confiável"o . A imagem a seguir mostra duas contas adicionais, uma fornecendo permissões por meio de uma função do IAM em uma conta confiável e outra por meio das chaves da AWS de um usuário do IAM:

Uma imagem conceitual que mostra duas contas adicionais. Cada um tem uma política do IAM, uma é anexada ao usuário do IAM e a outra é anexada a uma função do IAM.

Você deve "Adicione as contas do provedor de nuvem ao Cloud Manager"especificar o nome do recurso Amazon (ARN) da função do IAM ou as chaves da AWS para o usuário do IAM.

Depois de adicionar outra conta, você pode alternar para ela ao criar um novo ambiente de trabalho:

Uma captura de tela que mostra a seleção entre contas de provedor de nuvem depois de clicar em trocar conta na página Detalhes  credenciais.

E quanto às implantações do Marketplace e às implantações locais?

As seções acima descrevem o método de implantação recomendado do NetApp Cloud Central. Também é possível implantar o Cloud Manager na AWS a partir do "AWS Marketplace" e "Instale o Cloud Manager no local"do .

Se você usar o Marketplace, as permissões serão fornecidas da mesma maneira. Você só precisa criar e configurar manualmente a função do IAM e, em seguida, fornecer permissões para quaisquer contas adicionais.

Para implantações locais, não é possível configurar uma função do IAM para o sistema do Cloud Manager, mas você pode fornecer permissões da mesma forma que faria para contas adicionais da AWS.