SpaceONE에 AWS 연동하기
사전 요구사항
AWS 계정을 SpaceONE에 연동하기에 앞서, 수집하려는 자원별로 AWS 계정 설정을 진행해야 합니다.
SpaceONE 서비스 어카운트 등록
위에서 얻은 정보를 사용하여 SpaceONE에 서비스 어카운트를 등록합니다.
Asset Inventory 접속
SpaceONE 콘솔에서 [에셋 인벤토리 > 서비스 어카운트] 메뉴로 이동합니다.
서비스 어카운트 생성 페이지 이동
(1) 상단에서 AWS
탭을 선택합니다.
(2) [+ 생성] 버튼을 클릭합니다.
기본 정보 입력
다음 정보들을 입력합니다:
- 이름: 서비스 어카운트 이름
- Account ID: AWS Account ID
- 프로젝트: 서비스 어카운트가 속할 프로젝트 선택
- 태그(선택 사항)
암호화 키 정보 입력
앞서 생성한 IAM 사용자의 인증 정보를 입력합니다. Access Key 방식과 Assume Role 방식에 따라 입력 정보가 다릅니다.
Access Key 방식
사전 생성한 IAM 사용자의 인증 정보를 입력합니다.
- AWS Access Key ID
- AWS Secret Key
Assume Role 방식
사전 생성한 IAM 역할의 인증 정보를 입력합니다.
- Role ARN
- External ID(선택 사항)
자동 동기화 설정
필요 시, AWS의 서비스 계정 계층구조를 SpaceONE에 자동 매핑할 수 있습니다.
다음 단계
서비스 어카운트 등록이 완료되면 다음 작업을 수행할 수 있습니다: