דלגו לתוכן

חיבור Amazon Web Services (AWS)

חברו את AWS כדי ש-RedCloud תוכל להעריך את מצב האבטחה של החשבון, באמצעות תפקיד לקריאה-בלבד בהרשאות מינימליות.

דרישהתיאורלמה זה נחוץ
חשבון או ארגון AWSיעד הסריקהמגדיר היקף
הרשאה ליצירת תפקידלפריסת ה-CloudFormation להטמעהיוצר את התפקיד לקריאה-בלבד ש-RedCloud מאמצת
שיטהמתי להשתמש
CloudFormation מודרך — תפקיד קלאסיתפקיד סטנדרטי חוצה-חשבונות לקריאה-בלבד
CloudFormation מודרך — Workload Identity Federation (WIF)פדרציה ללא מפתחות, ללא אישורים ארוכי-טווח
מפתחות גישהניסיונות מהירים או סביבות מוגבלות
  1. עברו ל-ניהול מערכת → חיבורים → Deployments ובחרו AWS.
  2. ‏RedCloud מציגה מידע התקנה וקישור quick-create ל-CloudFormation. תבניות ה-stack (קלאסי ו-WIF) מוגשות על ידי הפלטפורמה.
  3. השיקו את ה-stack בחשבון ה-AWS שלכם כדי ליצור את התפקיד לקריאה-בלבד.
  4. חזרו ל-RedCloud והשלימו את החיבור (POST /cloud/connect/aws).
  5. לחצו Test credentials, ושמרו.
  • החשבון מופיע תחת Deployments ובמשגר ה-New Scan.
  • סריקה עם פרופיל AWS (למשל full או cis) מחזירה ממצאים.
תקלהסיבהפתרון
החיבור נכשל מידה-backend לא מצליח לייבא את ה-SDK של AWSודאו ש-boto3/botocore מותקנים (מצורפים כברירת מחדל)
אימוץ התפקיד נדחהאי-התאמת trust policy/חשבוןפרסו מחדש את ה-stack עם ה-external ID / החשבון הנכונים
מלאי ריקלתפקיד חסרות הרשאות קריאההשתמשו בתבנית המצורפת ללא שינוי; היא מעניקה את גישת הקריאה הנדרשת