管理 Cloud Manager 的 AWS 凭据和订阅
创建 Cloud Volumes ONTAP 系统时,您需要选择要用于该系统的 AWS 凭据和订阅。如果您管理多个 AWS 订阅,则可以从凭据页面将其中每个订阅分配给不同的 AWS 凭据。
在将 AWS 凭据添加到 Cloud Manager 之前,您需要为该帐户提供所需的权限。通过这些权限, Cloud Manager 可以管理该 AWS 帐户中的资源和进程。如何提供权限取决于您是要为 Cloud Manager 提供 AWS 密钥还是要为受信任帐户中某个角色提供 ARN 。
从 Cloud Manager 部署 Connector 时, Cloud Manager 会自动为部署此 Connector 的帐户添加 AWS 凭据。如果您在现有系统上手动安装了 Connector 软件,则不会添加此初始帐户。 "了解 AWS 凭据和权限"。 |
通过提供 AWS 密钥授予权限
如果要为 IAM 用户提供 Cloud Manager 的 AWS 密钥,则需要向该用户授予所需的权限。Cloud Manager IAM 策略定义了允许云管理器使用的 AWS 操作和资源。
-
从下载 Cloud Manager IAM 策略 "Cloud Manager 策略页面"。
-
从 IAM 控制台,通过从 Cloud Manager IAM 策略复制和粘贴文本来创建您自己的策略。
-
将策略附加到 IAM 角色或 IAM 用户。
现在,此帐户具有所需权限。 现在,您可以将其添加到 Cloud Manager 中。
在其他帐户中使用 IAM 角色来授予权限
您可以使用 IAM 角色在部署 Connector 实例的源 AWS 帐户与其他 AWS 帐户之间设置信任关系。然后,您可以为 Cloud Manager 提供可信帐户中 IAM 角色的 ARN 。
-
转到要部署 Cloud Volumes ONTAP 的目标帐户,然后选择 * 其他 AWS 帐户 * 来创建 IAM 角色。
请务必执行以下操作:
-
输入 Connector 实例所在帐户的 ID 。
-
附加 Cloud Manager IAM 策略,该策略可从获得 "Cloud Manager 策略页面"。
-
-
转到 Connector 实例所在的源帐户,然后选择附加到该实例的 IAM 角色。
-
单击 * 附加策略 * ,然后单击 * 创建策略 * 。
-
创建一个策略,其中包含 "STS : AssumeRole" 操作以及您在目标帐户中创建的角色的 ARN 。
-
示例 *
-
{ "Version": "2012-10-17", "Statement": { "Effect": "Allow", "Action": "sts:AssumeRole", "Resource": "arn:aws:iam::ACCOUNT-B-ID:role/ACCOUNT-B-ROLENAME" } }
-
现在,此帐户具有所需权限。 现在,您可以将其添加到 Cloud Manager 中。
将 AWS 凭据添加到 Cloud Manager
在为 AWS 帐户提供所需权限后,您可以将该帐户的凭据添加到 Cloud Manager 中。这样,您就可以在该帐户中启动 Cloud Volumes ONTAP 系统。
-
在 Cloud Manager 控制台的右上角,单击设置图标,然后选择 * 凭据 * 。
-
单击 * 添加凭据 * 并选择 * AWS* 。
-
提供 AWS 密钥或可信 IAM 角色的 ARN 。
-
确认已满足策略要求,然后单击 * 继续 * 。
-
选择要与凭据关联的 " 按需购买 " 订阅,如果尚未订阅,请单击 * 添加订阅 * 。
要创建按需购买的 Cloud Volumes ONTAP 系统, AWS 凭据必须与 AWS Marketplace 中的 Cloud Volumes ONTAP 订阅相关联。
-
单击 * 添加 * 。
现在,在创建新的工作环境时,您可以从 " 详细信息和凭据 " 页面切换到另一组凭据:
将 AWS 订阅与凭据关联
将 AWS 凭据添加到 Cloud Manager 后,您可以将 AWS Marketplace 订阅与这些凭据相关联。通过订阅,您可以创建按需购买的 Cloud Volumes ONTAP 系统并使用其他 NetApp 云服务。
在以下两种情况下,您可能会在将凭据添加到 Cloud Manager 后关联 AWS Marketplace 订阅:
-
最初将凭据添加到 Cloud Manager 时,您未关联订阅。
-
您希望将现有 AWS Marketplace 订阅替换为新订阅。
您需要先创建 Connector ,然后才能更改 Cloud Manager 设置。 "了解如何操作"。
-
在 Cloud Manager 控制台的右上角,单击设置图标,然后选择 * 凭据 * 。
-
将鼠标悬停在一组凭据上,然后单击操作菜单。
-
从菜单中,单击 * 关联订阅 * 。
-
从下拉列表中选择订阅或单击 * 添加订阅 * ,然后按照步骤创建新订阅。