Contas e permissões da AWS
O Cloud Manager permite que você escolha a conta da AWS na qual deseja implantar um sistema Cloud Volumes ONTAP. Você pode implantar todos os seus sistemas Cloud Volumes ONTAP na conta inicial da AWS ou configurar contas adicionais.
A conta inicial da AWS
Quando você implantar o Cloud Manager a partir do NetApp, você precisa usar uma conta da AWS que tenha permissões para iniciar a instância do Cloud Manager. As permissões necessárias estão listadas no "Política da NetApp Cloud Central para AWS".
Quando o Cloud Central inicia a instância do Cloud Manager na AWS, ele cria uma função do IAM e um perfil de instância para a instância. Ele também anexa uma política que fornece ao Cloud Manager permissões para implantar e gerenciar o Cloud Volumes ONTAP nessa conta da AWS. "Veja como o Cloud Manager usa as permissões".
O Cloud Manager seleciona essa conta de provedor de nuvem por padrão quando você cria um novo ambiente de trabalho:
Contas adicionais da AWS
Se você quiser iniciar o Cloud Volumes ONTAP em diferentes contas da AWS, poderá usar "Forneça chaves da AWS para um usuário do IAM ou o ARN de uma função em uma conta confiável"o . A imagem a seguir mostra duas contas adicionais, uma fornecendo permissões por meio de uma função do IAM em uma conta confiável e outra por meio das chaves da AWS de um usuário do IAM:
Você deve "Adicione as contas do provedor de nuvem ao Cloud Manager"especificar o nome do recurso Amazon (ARN) da função do IAM ou as chaves da AWS para o usuário do IAM.
Depois de adicionar outra conta, você pode alternar para ela ao criar um novo ambiente de trabalho: