以下の手順に従って、アクセスキーを使用してAWSアカウントをDeep Security Managerに追加してください。Deep Security ManagerがAWS外のサーバにある場合や、他の方法を試してもうまくいかない場合は、アクセスキーを使用してください。それ以外のシナリオでは、AWSアカウントを追加する別の方法を使用することをお勧めします。(アクセスキーは定期的に更新する必要があるため (セキュリティ上の理由から)、管理の負担が増えるため推奨されません。)
![]() |
注意このトピックでは、'AWSプライマリアカウント'という用語を使用して、マネージャに追加したいEC2およびWorkSpaceインスタンスを含むAWSアカウントを説明します。
|
まず、AWSプライマリアカウントにログインします
-
https://aws.amazon.com/でAmazon Web Servicesにアクセスしてください。
-
AWSプライマリアカウントを使用してサインインします。
次に、IAMポリシーを設定します
-
Amazon Web Services Consoleで、 [IAM] サービスに移動します。
-
左側のナビゲーションペインで [ポリシー] をクリックします。
-
[Create policy]をクリックします。
-
[JSON] タブを選択します。
-
テキストボックスに次のJSONコードをコピーします。
"sts:AssumeRole"
権限は、マネージャに他のAWSアカウントを追加する (クロスアカウントロールを使用する)場合にのみ必要です。"iam:GetRole"
および"iam:GetRolePolicy"
の権限はオプションですが、追加のAWS権限が必要なManagerへのアップデートが発生したときにDeep Securityが正しいポリシーを持っているかどうかを判断できるため、推奨されます。 -
[Review policy]をクリックします。
-
ポリシーの名前と説明を指定します。例の名前:
Deep_Security_Policy
。 -
[Create policy] をクリックします。これでポリシーを使用する準備ができました。
次に、アクセスキーIDとシークレットを持つIAMユーザを作成します
-
[IAM] サービスに移動します。
-
[ユーザ] をクリックします。
-
[Add user]をクリックします。
-
ユーザ名を入力してください。例: Deep_Security_IAM_User。
-
[アクセスの種類]については、[Programmatic access]を選択してください。
-
[Next: Permissions]をクリックします。
-
[Attach existing policies directly] ボックスをクリックします。
-
作成したIAMポリシーを見つけて、その横のチェックボックスを選択してください。
-
[Next: Review]をクリックします。
-
[Create user]をクリックします。アクセスキーIDとシークレットアクセスキーがテーブルに表示されます。
-
アクセスキーIDとシークレットアクセスキーを安全な場所にコピーしてください。後で必要になります。
次に、アクセスキーをマネージャに追加します
-
Deep Security Managerにログインします。
-
上部の[管理]をクリックします。
-
左側の[System Setting]をクリックします。
-
メインペインで[詳細]タブをクリックします。
-
下までスクロールして[Manager AWS Identity]の見出しを探してください。
-
[アクセスキー - Managerの識別に使用されるAWSユーザのアクセスキー]の横に、以前作成したIAMユーザのアクセスキーを入力してください。
-
[秘密鍵 - Managerの識別に使用されるAWSユーザの秘密アクセスキー]の横に、以前作成したIAMユーザのシークレットキーを入力してください。
-
[保存] をクリックします。
最後に、AWSプライマリアカウントとそのアクセスキーをマネージャに追加します
-
上部の[コンピュータ]をクリックします。
-
[追加]→[AWSアカウントを追加する]をクリックします。
-
[AWSアクセスキーを使用]を選択します。
-
以前に作成したAWSプライマリアカウントのIAMユーザ[アクセスキーID]と[秘密アクセスキー]を入力してください。
-
AWSプライマリアカウントにAmazon WorkSpacesが含まれている場合は、[Amazon WorkSpacesを含める] を選択して、Amazon EC2インスタンスとAmazon WorkSpacesを追加します。このチェックボックスをオンにすると、Amazon WorkSpacesがDeep Security Managerの ツリー構造 内の正しい場所に表示され、正しい料金が請求されます。あなたのAWSプライマリーアカウントのAmazon EC2インスタンスとAmazon WorkSpacesがロードされます。
上記のタスクの完了後、Amazon EC2およびWorkSpaceインスタンスに エージェント をインストールしていない場合は、インストールしてください。