Создание IAM-роли для Сервера администрирования

Прежде чем разворачивать Сервер администрирования, создайте в Консоли управления AWS IAM-роль с необходимыми правами для установки программ на инстансы. Подробнее см. в справке AWS в разделах об IAM-ролях.

Чтобы создать IAM-роль для Сервера администрирования:

  1. Откройте Консоль управления AWS и выполните вход под своей учетной записью AWS.
  2. Перейдите в раздел Roles.
  3. Нажмите на кнопку Create Role.
  4. В отобразившемся списке сервисов выберите EC2 и затем в списке Select Your Use case еще раз EC2.
  5. Нажмите на кнопку Далее: Права.
  6. В отобразившемся списке установите флажок (флажки):
    • Напротив пункта AmazonEC2ReadOnlyAccess, если вы планируете только запускать опрос облачных сегментов и не планируете устанавливать программы на инстансы EC2 с помощью AWS API.
    • Напротив пунктов AmazonEC2ReadOnlyAccess и AmazonSSMFullAccess, если вы планируете и запускать опрос облачных сегментов, и устанавливать программы на инстансы EC2 с помощью AWS API. В этом случае вам понадобится также назначить на защищаемые инстансы EC2 IAM-роль с правами AmazonEC2RoleforSSM.
  7. Нажмите на кнопку Далее: Просмотр.
  8. Введите имя и описание IAM-роли и нажмите на кнопку Create role (см. рис. ниже).

    Созданная роль отобразится в списке ролей с именем и описанием, которые вы ввели.

    IAM-роли в AWS

    Создание IAM-роли в Консоли управления AWS

Вам потребуется назначить эту роль на инстанс EC2, который вы будете использовать в качестве Сервера администрирования.

Созданная роль доступна для всех программ на Сервере администрирования. Поэтому любая программа, работающая на Сервере администрирования, имеет возможность опрашивать облачные сегменты либо устанавливать программы на инстансы EC2 внутри облачного сегмента.

Адреса веб-страниц, указанные в этом документе, верны на дату выпуска Kaspersky Security Center.

См. также:

Создание учетной записи IAM-пользователя для работы Kaspersky Security Center

Шаг 3. Аутентификация в облачном окружении

Сценарий: Развертывание в облачном окружении

В начало